لوگو
امروز

آسیب‌پذیری Januscape در Kvm لینوکس

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2026-53359 در مجازی ساز kvm در کرنل لینوکس شناسایی شده است. این آسیب‌پذیری که با نام Januscape شناخته می‌شود، از نوع Use-After-Free بوده و در مکانیزم Shadow Paging مربوط به مجازی‌سازی x86 وجود دارد. این نقص به یک ماشین مجازی مهاجم اجازه می‌دهد با سوءاستفاده از مدیریت نادرست حافظه در kvm، از محیط ماشین مجازی خارج شده و به میزبان (Host) دسترسی پیدا کند.  این آسیب‌پذیری حدود 16 سال در هسته لینوکس وجود داشته و امکان دسترسی  از ماشین مجازی به میزبان را فراهم می‌کند. بهره‌برداری موفق می‌تواند منجر به اجرای کد با سطح دسترسی root روی میزبان یا از کار افتادن تمامی ماشین‌های مجازی مستقر روی آن شود.

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-14

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-53359
نوع آسیب‌پذیری
فساد حافظه
نوع حمله
دستکاری اشاره‌گرها
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • • سامانه‌های مبتنی بر KVM/x86 که قابلیت مجازی سازی در آن ها وجود دارد.

زیرساخت‌های مرتبط

زیرساختی ثبت نشده است.

فراوانی

• با توجه به فراوانی مجازی ساز kvm سیستم عامل لینوکس در کشور این آسیب پذیری مستعد بهره برداری می باشد.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

• به روز رسانی کرنل لینوکس به نسخه های امن.

• غیرفعال‌سازی Nested Virtualization برای ماشین‌های مجازی غیرقابل اعتماد.

منابع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-53359

لینک‌های منابع

لینک منبعی ثبت نشده است.

برچسب‌ها