AIO APEX

Januscape: falha de 16 anos no KVM do Linux permite que VMs convidadas escapem para o host em Intel e AMD

CyberSecurity News
Compartilhar:
Januscape: falha de 16 anos no KVM do Linux permite que VMs convidadas escapem para o host em Intel e AMD

Uma vulnerabilidade crítica no hipervisor KVM do kernel Linux, registrada como CVE-2026-53359 e chamada Januscape, permite que uma máquina virtual convidada maliciosa saia de sua sandbox e corrompa a memória do sistema host. A falha existe desde agosto de 2010 — 16 anos — e afeta sistemas Intel e AMD através do código x86 compartilhado do KVM. Os patches para o bug foram distribuídos em 4 de julho de 2026 em versões estáveis do kernel.


O que o bug faz

Januscape reside no shadow MMU do KVM, o componente de software que lida com a nested virtualization — o caso em que uma máquina virtual executa seu próprio hypervisor para hospedar outras VMs convidadas. Quando isso ocorre, o kernel host (L0) deve emular uma segunda camada de tradução de endereços em software usando shadow page tables. A vulnerabilidade surge porque o KVM reutiliza incorretamente uma shadow page existente baseando-se apenas em um guest frame number correspondente, sem verificar o papel da página. Essa incompatibilidade causa condições use-after-free: shadow pages liberadas permanecem referenciadas, corrompendo a memória do kernel. Conforme relatado pela CyberSecurity News, um proof-of-concept público já desencadeia um host kernel panic; o pesquisador afirma que um exploit separado não divulgado converte isso em execução completa de código no host.


Por que isso é importante para infraestrutura em nuvem

O risco real está concentrado em ambientes cloud multi-tenant. Para explorar Januscape, um invasor precisa de acesso root dentro de uma VM e deve ter a nested virtualization exposta pelo host — condições comuns em instâncias cloud alugadas onde os inquilinos executam regularmente seus próprios hypervisors. Um ataque bem-sucedido permitiria que um inquilino cloud escapasse completamente de sua máquina virtual e executasse código arbitrário no host físico, potencialmente alcançando as cargas de trabalho de outros inquilinos. Januscape é notável como o primeiro exploit guest-to-host conhecido que funciona tanto em arquiteturas Intel VMX quanto AMD SVM.


Patch e mitigação

Versões estáveis do kernel corrigidas foram lançadas em 4 de julho: 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 e 5.10.260. A correção garante que as shadow pages sejam reutilizadas apenas quando tanto o guest frame number quanto o papel da página coincidirem, eliminando a causa raiz do type confusion. Organizações que não puderem aplicar o patch imediatamente podem remover a superfície de ataque desabilitando a nested virtualization: definir kvm_intel.nested=0 em hosts Intel ou kvm_amd.nested=0 em hosts AMD. O bug foi divulgado pela primeira vez como um envio zero-day no programa kvmCTF do Google, que oferece até US$ 250.000 para escapes guest-to-host completos.


Linha do tempo

A falha remonta ao commit 2032a93d66fa de agosto de 2010, introduzido durante o ciclo de desenvolvimento do kernel 2.6.36. Permaneceu não detectada por 16 anos de desenvolvimento do kernel Linux, auditorias de segurança e testes de fuzz antes de ser descoberta e relatada de forma privada através do kvmCTF do Google em junho de 2026. O CVE foi atribuído e os patches foram preparados e mesclados nas semanas seguintes, com backports estáveis chegando em 4 de julho.

Originally reported by CyberSecurity News. Read the original article for additional details.

View original source
Compartilhar: