一句话概括
Linux KVM 曝出一个潜伏了约 16 年的高危漏洞 Januscape(CVE-2026-53359),恶意虚拟机(Guest)可以借此逃逸到宿主机(Host),破坏虚拟化隔离。由于影响的是 Intel / AMD 共用的 x86 影子 MMU 代码,几乎所有跑 KVM 的公有云、VPS、CI/CD、Proxmox 都在受影响范围内,目前各大厂商正在紧急升级内核。
漏洞概况
| 项目 | 内容 |
|---|---|
| 名称 | Januscape |
| 编号 | CVE-2026-53359(另有关联漏洞 CVE-2026-46113) |
| 类型 | 虚拟机逃逸(Guest-to-Host Escape)/ 本地提权(LPE) |
| 组件 | KVM/x86 影子 MMU(shadow MMU),Intel VMX/EPT 与 AMD SVM/NPT 均受影响 |
| 根因 | kvm_mmu_get_child_sp() 中因 role 不匹配的影子页复用导致的 Use-After-Free |
| 潜伏时间 | 约 16 年(问题代码可追溯到 2010 年的一次内核提交) |
| 发现者 | 安全研究员 Hyunwoo Kim(@v4bel),在 Google kvmCTF 中作为 0day 武器化 |
影响面为什么大
- Intel 和 AMD 都中招:漏洞在两家共用的 x86 代码里,不是某一家的特定问题;据公开信息,这是已知第一个在 Intel 和 AMD 上都能触发的 guest-to-host 逃逸。
- 多租户是重灾区:一台物理机上通常同时跑着几十个不同客户的 VM,一次逃逸可能影响宿主机上的所有租户。
- 两种利用姿势:
- 多租户公有云上的 Guest → Host 逃逸;
- 在
/dev/kvm权限为 0666(world-writable)的发行版上,可作为本地无权限提权。
- 公开的 PoC 目前是让宿主机 panic(崩溃),但作者称手上还有一个未公开的 exploit 可以做到宿主机完全代码执行。
修复情况
上游修复已于 2026 年 6 月合入,主线修复提交:
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb (CVE-2026-53359)
0cb2af2ea66a... (CVE-2026-46113,关联漏洞)
已发布的稳定版内核(2026-07-04):
7.1.3 / 6.18.38 / 6.12.95 / 6.6.144 / 6.1.177 / 5.15.211 / 5.10.260
RHEL、Debian、Ubuntu、Amazon Linux 等主流发行版已陆续放出内核更新。
特别注意:这是"两个洞一起看"的问题。 只打了第一个补丁(CVE-2026-53359)而漏掉关联的 CVE-2026-46113,系统仍然可被利用。只按单个 CVE 编号核对补丁状态,很容易误以为自己已经安全。 请以发行版的安全公告 + 实际内核版本号为准,不要只看某一个 CVE。
临时缓解(无法立即打补丁时)
对于运行不可信 Guest的场景,关闭嵌套虚拟化可以切断攻击路径:
# Intel
kvm_intel.nested=0
# AMD
kvm_amd.nested=0
(写入内核启动参数后重启生效。这是缓解不是根治,条件允许还是尽快升级内核。)
建议动作
- 盘点自己有哪些机器在跑 KVM(宿主机 / VPS / Proxmox / CI runner 都算)。
- 对照上面的稳定版号或发行版安全公告升级内核并重启。
- 同时确认 CVE-2026-53359 和 CVE-2026-46113 都被覆盖,别只核对一个编号。
- 短期无法重启的机器,先按上面的方式关闭嵌套虚拟化兜底。
参考来源
- oss-security 原始披露(openwall)
- The Hacker News: 16-Year-Old Linux KVM Flaw Lets Guest VMs Escape to Host
- SecurityWeek: Linux Kernel Vulnerability Allows VM Escape on Intel and AMD
- CSO Online: 16-year-old KVM flaw
- securityonline.info: 公开 PoC
- Hacker News 讨论
本帖为漏洞情报整理,信息以官方安全公告为准,请及时评估自身环境并升级。