Добавить в корзинуПозвонить
Найти в Дзене

⚠️ В Linux KVM нашли серьезную уязвимость Januscape — CVE-2026-53359

Речь не про обычную ошибку в VPS, а про баг в KVM-гипервизоре Linux, который теоретически позволяет атаке из гостевой VM перейти на уровень хоста. Что важно: уязвимость затрагивает x86 KVM на Intel и AMD; проблема находится в shadow MMU; публичный PoC показывает падение хоста изнутри гостевой VM; исследователь заявляет о непубличном варианте с выполнением кода на хосте; основной риск — multi-tenant KVM-хосты, где клиентским VM доступна nested virtualization; если nested virtualization отключена, основной путь атаки для недоверенных гостей закрывается. Для эксплуатации со стороны VM нужны root-права внутри гостевой системы и включенная nested virtualization. Это важно: не каждый VPS автоматически под ударом, но для провайдеров и владельцев KVM-нод это повод срочно проверить ядро и настройки. Что делать администраторам KVM-хостов: Проверить, содержит ли ядро фикс для CVE-2026-53359. Не ориентироваться только на uname -r — у дистрибутивов фиксы часто идут через backport. Проверить ch

⚠️ В Linux KVM нашли серьезную уязвимость Januscape — CVE-2026-53359

Речь не про обычную ошибку в VPS, а про баг в KVM-гипервизоре Linux, который теоретически позволяет атаке из гостевой VM перейти на уровень хоста.

Что важно:

уязвимость затрагивает x86 KVM на Intel и AMD;

проблема находится в shadow MMU;

публичный PoC показывает падение хоста изнутри гостевой VM;

исследователь заявляет о непубличном варианте с выполнением кода на хосте;

основной риск — multi-tenant KVM-хосты, где клиентским VM доступна nested virtualization;

если nested virtualization отключена, основной путь атаки для недоверенных гостей закрывается.

Для эксплуатации со стороны VM нужны root-права внутри гостевой системы и включенная nested virtualization. Это важно: не каждый VPS автоматически под ударом, но для провайдеров и владельцев KVM-нод это повод срочно проверить ядро и настройки.

Что делать администраторам KVM-хостов:

Проверить, содержит ли ядро фикс для CVE-2026-53359.

Не ориентироваться только на uname -r — у дистрибутивов фиксы часто идут через backport.

Проверить changelog пакета kernel.

Если обновить ядро прямо сейчас нельзя — временно отключить nested virtualization:

kvm_intel.nested=0

или

kvm_amd.nested=0

Фикс уже попал в стабильные ветки Linux, включая 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 и 5.10.260.

Главный вывод простой: если вы держите KVM-хосты с недоверенными VM и включенной nested virtualization, это не «потом посмотрим», а приоритетная задача на обновление.

HSTQ рекомендует владельцам своих виртуализационных нод проверить ядра, changelog пакетов и настройки nested virtualization. Для инфраструктуры с VPS, Proxmox, Virtualizor и KVM такие вещи нельзя оставлять на авось.

Готовы стать нашим клиентом? Пишите @hstq_hosting или в чат на сайте – подберём конфиг, настроим бесплатно любой сервер Linux или Windows и останемся рядом 24/7/365.

HSTQ: хостинг от $0.99, VDS от $1, cерверы от $29.99! Переходи к нам, у нас бесплатный админ 24/7/365!

НАШ САЙТ | ЛИЧНЫЙ КАБИНЕТ