La faille Linux Januscape peut permettre à des attaquants de s’échapper des machines virtuelles sur les systèmes Intel et AMD
Une vulnérabilité ancienne du noyau Linux a été corrigée après que des chercheurs en sécurité ont démontré qu’elle pouvait permettre à un attaquant de s’échapper d’une machine virtuelle et d’exécuter...
Une vulnérabilité ancienne du noyau Linux a été corrigée après que des chercheurs en sécurité ont démontré qu’elle pouvait permettre à un attaquant de s’échapper d’une machine virtuelle et d’exécuter du code sur l’hôte sous-jacent. Le problème, suivi sous l’identifiant CVE-2026-53359 et surnommé Januscape, affecte la couche de virtualisation KVM/x86 utilisée sur les processeurs Intel et AMD.
Selon le chercheur Hyunwoo Kim, la faille est une condition d’utilisation après libération (use-after-free) dans le code d’émulation de la MMU fantôme de KVM. Il a indiqué que le bug était présent depuis environ 16 ans avant d’être corrigé en juin 2026. Le problème était suffisamment grave pour être utilisé comme faille zero-day dans le programme de récompenses kvmCTF de Google avant sa divulgation publique.
Si elle était exploitée, Januscape pourrait permettre à un système invité de s’échapper de son bac à sable et d’exécuter des commandes avec les privilèges root sur l’hôte. Dans un environnement cloud, cela pourrait signifier qu’une machine virtuelle compromise affecte d’autres clients partageant le même serveur physique. Au minimum, un attaquant pourrait provoquer un déni de service en faisant planter le noyau de l’hôte ; dans les cas les plus graves, il pourrait prendre le contrôle de l’hôte et d’autres machines virtuelles.
Pourquoi cette faille est importante
- Elle affecte KVM/x86 sur les matériels Intel et AMD.
- Elle peut être particulièrement préoccupante pour les plateformes cloud publiques mutualisées.
- Sur certaines distributions Linux, un accès en écriture pour tous à /dev/kvm pourrait faciliter son exploitation par des utilisateurs locaux.
Kim a indiqué avoir publié les détails techniques ainsi qu’une preuve de concept déclenchant un kernel panic de l’hôte, mais pas d’exploit complet permettant une évasion de l’invité vers l’hôte. Il a précisé ne pas prévoir de publier prochainement un exploit complet et opérationnel.
Les administrateurs système qui exploitent des hôtes KVM acceptant des charges de travail invitées doivent s’assurer que le correctif approprié a été appliqué, notamment le commit 81ccda30b4e8. Kim a également averti que Januscape pourrait être combinée à d’autres failles Linux d’élévation de privilèges afin d’en accroître l’impact dans certains scénarios.
Pour les entreprises qui utilisent la virtualisation à grande échelle, cette divulgation rappelle une nouvelle fois que l’isolation des invités dépend non seulement de la configuration de l’hyperviseur, mais aussi de la sécurité du code du noyau sous-jacent.
