Januscape: ثغرة عمرها 16 عامًا في KVM لنظام Linux تسمح لهروب الأجهزة الافتراضية الضيفة إلى المضيف على معالجات Intel و AMD

ثغرة حرجة في مشرف KVM لنواة Linux، مسجلة باسم CVE-2026-53359 وتسمى Januscape، تسمح لجهاز ضيف افتراضي خبيث بالخروج من صندوق الحماية الخاص به وإفساد ذاكرة النظام المضيف. الثغرة موجودة منذ أغسطس 2010 — أي 16 عامًا — وتؤثر على أنظمة Intel و AMD عبر كود x86 المشترك لـ KVM. تم توزيع التصحيحات في 4 يوليو 2026 في إصدارات kernel المستقرة.
ما تفعله الثغرة
توجد Januscape في shadow MMU الخاص بـ KVM، وهو المكون البرمجي الذي يعالج الظاهرية المتداخلة — حالة تشغيل جهاز افتراضي لمشرفه الخاص لاستضافة أجهزة افتراضية ضيفة أخرى. عند حدوث ذلك، يجب على نواة المضيف (L0) محاكاة طبقة ثانية من ترجمة العناوين في البرمجيات باستخدام shadow page tables. تنشأ الثغرة لأن KVM يعيد استخدام shadow page موجود بشكل غير صحيح استنادًا فقط إلى رقم إطار ضيف مطابق، دون التحقق من دور الصفحة. يتسبب هذا التطابق الخاطئ في حالات use-after-free: تبقى صفحات shadow المحررة مرجعًا، مما يفسد ذاكرة النواة. كما ذكرت CyberSecurity News، يقوم proof-of-concept عام بالفعل باستدعاء host kernel panic؛ يدعي الباحث أن exploit منفصل وغير معلن يحول هذا إلى تنفيذ كامل للكود على المضيف.
أهمية هذا للبنية التحتية السحابية
الخطر في العالم الحقيقي يتركز في بيئات السحابة متعددة المستأجرين. لاستغلال Januscape، يحتاج المهاجم إلى صلاحية root داخل VM ويجب أن تكون الظاهرية المتداخلة مكشوفة من قبل المضيف — وهي شروط شائعة في حالات Cloud المؤجرة حيث يدير المستأجرون بشكل منتظم مشرفيهم الخاصين. هجوم ناجح سيسمح لمستأجر سحابي واحد بالهروب من جهازه الافتراضي بالكامل وتنفيذ كود عشوائي على المضيف الفعلي، مما قد يصل إلى أحمال عمل مستأجرين آخرين. Januscape ملحوظة باعتبارها أول exploit معروف من ضيف إلى مضيف يعمل على كل من بنيتي Intel VMX و AMD SVM.
التصحيح والتخفيف
تم إصدار إصدارات kernel مستقرة مصححة في 4 يوليو: 7.1.3، 6.18.38، 6.12.95، 6.6.144، 6.1.177، 5.15.211، و5.10.260. يضمن التصحيح إعادة استخدام shadow pages فقط عندما يتطابق كل من رقم إطار الضيف ودور الصفحة، مما يزيل السبب الجذري لـ type confusion. المنظمات التي لا تستطيع التصحيح فورًا يمكنها إزالة سطح الهجوم بتعطيل الظاهرية المتداخلة: تعيين kvm_intel.nested=0 على مضيفات Intel أو kvm_amd.nested=0 على مضيفات AMD. تم الكشف عن الثغرة لأول مرة كإرسال zero-day في برنامج kvmCTF من Google، الذي يقدم ما يصل إلى 250,000 دولار لـ guest-to-host escapes كاملة.
الجدول الزمني
تعود الثغرة إلى commit 2032a93d66fa من أغسطس 2010، الذي تم تقديمه خلال دورة تطوير kernel 2.6.36. ظلت غير مكتشفة عبر 16 عامًا من تطوير Linux kernel، ومراجعات الأمان، واختبار fuzz قبل اكتشافها وإبلاغها بشكل خاص عبر kvmCTF من Google في يونيو 2026. تم تعيين CVE وإعداد التصحيحات ودمجها على الأسابيع التالية، مع وصول backports المستقرة في 4 يوليو.
Originally reported by CyberSecurity News. Read the original article for additional details.
View original source