# Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM

DevFeed: [Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM](<https://devfeed.tech/articles/security-week-2629-16-linux-kvm-23081.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1058592/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-07-13T17:09:04Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Linux](<https://devfeed.tech/topics/linux.md>), [Security](<https://devfeed.tech/topics/security.md>), [virtualization](<https://devfeed.tech/topics/virtualization.md>)

Tags: [2026](<https://devfeed.tech/tags/2026.md>), [arm](<https://devfeed.tech/tags/arm.md>), [cve](<https://devfeed.tech/tags/cve.md>), [intel](<https://devfeed.tech/tags/intel.md>), [janus](<https://devfeed.tech/tags/janus.md>), [kvm](<https://devfeed.tech/tags/kvm.md>), [linux](<https://devfeed.tech/tags/linux.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [virtualization](<https://devfeed.tech/tags/virtualization.md>)

## AI overview

A 16-year-old vulnerability in the Linux KVM hypervisor, identified as CVE-2026-53359 and named Januscape, can cause a host crash affecting its virtual machines. The flaw affects vulnerable kernels on Intel and AMD servers, requires root access to a virtual machine and nested virtualization, and has been patched for Linux kernel versions five through seven. Researchers also consider more dangerous exploitation scenarios possible.

## Source excerpt

На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM (новость, подробная публикация первооткрывателя). Проблема с идентификатором CVE-2026-53359 получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются. Читать далее