La vulnerabilità Januscape di Linux può consentire agli attaccanti di evadere dalle macchine virtuali sui sistemi Intel e AMD
Una vulnerabilità di lunga data del kernel Linux è stata corretta dopo che i ricercatori di sicurezza hanno dimostrato che poteva consentire a un attaccante di evadere da una macchina virtuale ed eseg...
Una vulnerabilità di lunga data del kernel Linux è stata corretta dopo che i ricercatori di sicurezza hanno dimostrato che poteva consentire a un attaccante di evadere da una macchina virtuale ed eseguire codice sull’host sottostante. Il problema, tracciato come CVE-2026-53359 e soprannominato Januscape, interessa il livello di virtualizzazione KVM/x86 utilizzato sia sui processori Intel sia su quelli AMD.
Secondo il ricercatore Hyunwoo Kim, la vulnerabilità consiste in una condizione use-after-free nel codice di emulazione della MMU shadow di KVM. Ha dichiarato che il bug era presente da circa 16 anni prima di essere corretto nel giugno 2026. Il problema era abbastanza grave da essere utilizzato come zero-day nel programma di ricompense per vulnerabilità kvmCTF di Google prima della divulgazione pubblica.
Se sfruttato, Januscape potrebbe consentire a un sistema guest di evadere dalla propria sandbox ed eseguire comandi con privilegi di root sull’host. In un ambiente cloud, ciò potrebbe significare che una macchina virtuale compromessa influisca sugli altri tenant che condividono lo stesso server fisico. Come minimo, un attaccante potrebbe causare un evento di denial of service mandando in crash il kernel dell’host; nei casi peggiori, potrebbe assumere il controllo dell’host e delle altre macchine virtuali.
Perché la vulnerabilità è importante
- Impatta KVM/x86 sull’hardware sia Intel sia AMD.
- Potrebbe essere particolarmente rilevante per le piattaforme cloud pubbliche multi-tenant.
- Su alcune distribuzioni Linux, l’accesso in scrittura per tutti a /dev/kvm potrebbe facilitare lo sfruttamento da parte degli utenti locali.
Kim ha dichiarato di aver pubblicato dettagli tecnici e un proof-of-concept che provoca un kernel panic sull’host, ma non un exploit completo per l’evasione dal guest all’host. Ha osservato che non prevede di rilasciare a breve un exploit completo e weaponizzato.
Gli amministratori di sistema che gestiscono host KVM in grado di accettare carichi di lavoro guest dovrebbero assicurarsi che sia stata applicata la correzione pertinente, incluso il commit della patch 81ccda30b4e8. Kim ha inoltre avvertito che Januscape potrebbe essere combinato con altre vulnerabilità Linux di escalation dei privilegi per aumentarne l’impatto in alcuni scenari.
Per le organizzazioni che utilizzano la virtualizzazione su larga scala, questa divulgazione ricorda ancora una volta che l’isolamento dei guest dipende non solo dalle impostazioni dell’hypervisor, ma anche dalla sicurezza del codice del kernel sottostante.
