Речь не про обычную ошибку в VPS, а про баг в KVM-гипервизоре Linux, который теоретически позволяет атаке из гостевой VM перейти на уровень хоста. Что важно: уязвимость затрагивает x86 KVM на Intel и AMD; проблема находится в shadow MMU; публичный PoC показывает падение хоста изнутри гостевой VM; исследователь заявляет о непубличном варианте с выполнением кода на хосте; основной риск — multi-tenant KVM-хосты, где клиентским VM доступна nested virtualization; если nested virtualization отключена, основной путь атаки для недоверенных гостей закрывается. Для эксплуатации со стороны VM нужны root-права внутри гостевой системы и включенная nested virtualization. Это важно: не каждый VPS автоматически под ударом, но для провайдеров и владельцев KVM-нод это повод срочно проверить ядро и настройки. Что делать администраторам KVM-хостов: Проверить, содержит ли ядро фикс для CVE-2026-53359. Не ориентироваться только на uname -r — у дистрибутивов фиксы часто идут через backport. Проверить ch
⚠️ В Linux KVM нашли серьезную уязвимость Januscape — CVE-2026-53359
7 июля7 июл
1 мин