研究人員揭露Linux KVM潛藏16年漏洞,恐導致虛擬機逃逸存取底層實體主機

資安研究人員近日揭露代號 Januscape、編號 CVE-2026-53359 的Linux KVM重大漏洞 。該漏洞自2010年Linux kernel 2.6.36版導入相關程式碼後便已存在,潛伏約16年才被發現,問題源自x86處理器版KVM的Shadow記憶體管理單元(MMU)程式碼,可能導致虛擬機(Guest)突破隔離存取底層實體主機(Host),目前尚無CVSS嚴重性評分。Linux kernel的5.x、6.x與7.x等穩定分支版本均已於 7月4日完成修補 ,用户應儘速更新至已修補版本,或暫時停用巢狀虛擬化功能(Nested Virtualization)以降低風險。

揭露這項漏洞的研究人員Hyunwoo Kim(@v4bel)指出,此漏洞屬於記憶體已釋放卻仍被使用(UAF)問題,攻擊者只需透過虛擬機內的操作,即可破壞KVM維護的Shadow記憶體分頁資料結構,目前公開的概念驗證(PoC)利用程式已能造成實體主機核心當機,導致同一實體主機上的所有虛擬機服務中斷,另有未公開的利用程式可進一步取得實體主機root權限。

至於arm64處理器版的KVM雖然不受前述漏洞影響,但存在另一個同性質的 ITScape漏洞CVE-2026-46316 ,尚未修補的arm64主機KVM用户須儘速更新。