【安全预警】KVM 曝 16 年 0day "Januscape"(CVE-2026-53359):Guest 可逃逸到宿主机,各大云厂商正在紧急升级

一句话概括

Linux KVM 曝出一个潜伏了约 16 年的高危漏洞 Januscape(CVE-2026-53359),恶意虚拟机(Guest)可以借此逃逸到宿主机(Host),破坏虚拟化隔离。由于影响的是 Intel / AMD 共用的 x86 影子 MMU 代码,几乎所有跑 KVM 的公有云、VPS、CI/CD、Proxmox 都在受影响范围内,目前各大厂商正在紧急升级内核。


漏洞概况

项目 内容
名称 Januscape
编号 CVE-2026-53359(另有关联漏洞 CVE-2026-46113)
类型 虚拟机逃逸(Guest-to-Host Escape)/ 本地提权(LPE)
组件 KVM/x86 影子 MMU(shadow MMU),Intel VMX/EPT 与 AMD SVM/NPT 均受影响
根因 kvm_mmu_get_child_sp() 中因 role 不匹配的影子页复用导致的 Use-After-Free
潜伏时间 约 16 年(问题代码可追溯到 2010 年的一次内核提交)
发现者 安全研究员 Hyunwoo Kim(@v4bel),在 Google kvmCTF 中作为 0day 武器化

影响面为什么大

  • Intel 和 AMD 都中招:漏洞在两家共用的 x86 代码里,不是某一家的特定问题;据公开信息,这是已知第一个在 Intel 和 AMD 上都能触发的 guest-to-host 逃逸。
  • 多租户是重灾区:一台物理机上通常同时跑着几十个不同客户的 VM,一次逃逸可能影响宿主机上的所有租户。
  • 两种利用姿势
    • 多租户公有云上的 Guest → Host 逃逸
    • /dev/kvm 权限为 0666(world-writable)的发行版上,可作为本地无权限提权
  • 公开的 PoC 目前是让宿主机 panic(崩溃),但作者称手上还有一个未公开的 exploit 可以做到宿主机完全代码执行

修复情况

上游修复已于 2026 年 6 月合入,主线修复提交:

81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb  (CVE-2026-53359)
0cb2af2ea66a...                            (CVE-2026-46113,关联漏洞)

已发布的稳定版内核(2026-07-04):

7.1.3 / 6.18.38 / 6.12.95 / 6.6.144 / 6.1.177 / 5.15.211 / 5.10.260

RHEL、Debian、Ubuntu、Amazon Linux 等主流发行版已陆续放出内核更新。

:warning: 特别注意:这是"两个洞一起看"的问题。 只打了第一个补丁(CVE-2026-53359)而漏掉关联的 CVE-2026-46113,系统仍然可被利用。只按单个 CVE 编号核对补丁状态,很容易误以为自己已经安全。 请以发行版的安全公告 + 实际内核版本号为准,不要只看某一个 CVE。

临时缓解(无法立即打补丁时)

对于运行不可信 Guest的场景,关闭嵌套虚拟化可以切断攻击路径:

# Intel
kvm_intel.nested=0

# AMD
kvm_amd.nested=0

(写入内核启动参数后重启生效。这是缓解不是根治,条件允许还是尽快升级内核。)

建议动作

  1. 盘点自己有哪些机器在跑 KVM(宿主机 / VPS / Proxmox / CI runner 都算)。
  2. 对照上面的稳定版号或发行版安全公告升级内核并重启。
  3. 同时确认 CVE-2026-53359 和 CVE-2026-46113 都被覆盖,别只核对一个编号。
  4. 短期无法重启的机器,先按上面的方式关闭嵌套虚拟化兜底。

参考来源


本帖为漏洞情报整理,信息以官方安全公告为准,请及时评估自身环境并升级。