Исследователь Хёнву Ким нашёл уязвимость Januscape (CVE-2026-53359) — это первый публичный эксплойт для побега гостевой ОС на хост, который работает как на Intel, так и на AMD. Дефект живёт в эмуляции shadow MMU внутри KVM/x86. Это use-after-free: гость может испортить теневую страницу ядра хоста одними лишь действиями внутри виртуалки, не трогая гипервизор снаружи.
Особенно опасно для мультитенантных x86-облаков вроде GCP или AWS, которые принимают недоверенных гостей и включают nested virtualization. Januscape уже использовали как 0-day в соревновании Google kvmCTF. После окончания согласованного эмбарго с linux-distros@vs.openwall.org эксплоит опубликовали в oss-security.
Внутри гостевой VM надо установить заголовки ядра, собрать модуль и выгрузить kvm_intel или kvm_amd. Команда для Intel: sudo rmmod kvm_intel; sudo insmod poc.ko. Для AMD: sudo rmmod kvm_amd; sudo insmod poc.ko amd=1. Гонка запускается, и за секунды или минуты хост падает с kernel BUG at arch/x86/kvm/mmu/mmu.c (pte_list_remove). Полноценный эксплойт для RCE существует, но авторы не выкладывают его в открытый доступ.
Уязвимость лежит в коммитах от 2032a93d66fa (август 2010) до 81ccda30b4e8 (июнь 2026) — 16 лет. Она даёт два эффекта: KVM-побег (DoS с паникой хоста или полный захват с root) и LPE, если /dev/kvm открыт на запись всем, как в RHEL. Обычный пользователь без прав root на физической машине может получить рута, но авторы не считают этот вектор серьёзным.
ARM64-хосты не подвержены этой конкретной уязвимости. Но если на них не наложен патч от прошлой находки ITScape (CVE-2026-46316), они всё ещё уязвимы. Januscape живёт внутри ядра KVM, а не в QEMU, поэтому облака с собственным стеком виртуализации тоже под ударом. Чтобы атака сработала, нужен root внутри гостя — на публичных облаках пользователь обычно и так имеет полный доступ к своей VM.