![عکس گزارش]()
آسیبپذیری با شناسه CVE-2026-53359 در مجازی ساز kvm در کرنل لینوکس شناسایی شده است. این آسیبپذیری که با نام Januscape شناخته میشود، از نوع Use-After-Free بوده و در مکانیزم Shadow Paging مربوط به مجازیسازی x86 وجود دارد. این نقص به یک ماشین مجازی مهاجم اجازه میدهد با سوءاستفاده از مدیریت نادرست حافظه در kvm، از محیط ماشین مجازی خارج شده و به میزبان (Host) دسترسی پیدا کند. این آسیبپذیری حدود 16 سال در هسته لینوکس وجود داشته و امکان دسترسی از ماشین مجازی به میزبان را فراهم میکند. بهرهبرداری موفق میتواند منجر به اجرای کد با سطح دسترسی root روی میزبان یا از کار افتادن تمامی ماشینهای مجازی مستقر روی آن شود. مشاهده ادامه