网络安全领域深耕几十年,每日分享当下最新网络安全事件,喜欢的朋友可以点点关注~
安全研究员 Hyunwoo Kim(@v4bel)发现 CVE-2026-12569(代号"Januscape"),位于 KVM hypervisor 的 shadow MMU 代码,Intel 和 AMD 处理器通杀。Guest 虚拟机内的恶意代码可通过 use-after-free 漏洞破坏宿主机内核的页表状态。公开发布的 PoC 会导致宿主机 kernel panic,另有未公开的完整利用代码,可实现真正的宿主代码执行。该漏洞已存在约 16 年。
CVE-2026-53359,代号 Januscape,由安全研究员 Hyunwoo Kim(@v4bel)发现。
漏洞位于 Linux KVM hypervisor 的 shadow MMU(影子页表)代码中。Shadow MMU 是 KVM 虚拟化架构中的核心组件,负责维护 Guest 虚拟地址到宿主机物理地址的映射关系——这张表一旦被破坏,隔离边界即告瓦解。
| 漏洞类型 | |
| 影响组件 | |
| 受影响 CPU | Intel + AMD |
| 影响层级 | |
| 漏洞存在时间 | |
| CVE 编号 |
KVM 的 shadow MMU 代码早在 2008 年前后引入,用于优化内存虚拟化性能。这段代码在 2010 年前后的重构中埋下了 use-after-free 条件——但由于触发路径极为复杂,16 年间没有任何安全研究员触及。
直到 2026 年,Hyunwoo Kim 通过系统性逆向分析,才找到了这个在特定内存分配时序下可被触发的 UAF 窗口。
KVM 在虚拟化环境中需要管理两套地址空间:
Guest 虚拟地址(GVA)→ Guest 物理地址(GPA)→ Host 物理地址(HPA)
在没有 EPT(Extended Page Table,Intel)或 NPT(Nested Page Table,AMD)硬件支持的早期,shadow MMU 是 KVM 实现这套映射的核心软件机制:
[Guest 恶意代码]
↓ 构造特定页表操作
[KVM shadow MMU]
↓ UAF 窗口触发
[释放后未清零的页表结构]
↓ 攻击者重新控制该内存
[宿主机内核页表被破坏]
↓
宿主机 kernel panic / 任意代码执行
与容器逃逸不同,KVM 虚拟机逃逸意味着攻击者从 Guest 虚拟机直接进入 Host 操作系统内核——不只是横向移动,而是垂直渗透到基础设施最底层。
KVM 是 AWS EC2、GCP Compute Engine、阿里云 ECS、腾讯云 CVM 等主流公有云的核心虚拟化引擎。一旦攻击者购买或控制一个云上虚拟机,即可利用 Januscape 突破隔离,入侵同宿主机的其他租户虚拟机。
传统横向移动需要密码喷洒、漏洞利用、钓鱼等高成本手段。Januscape 让这一步变得一键直达——同宿主机上的任意虚拟机互为跳板。
16 年未被发现的漏洞,暗示两种可能:
Hyunwoo Kim 将 Januscape 作为零日漏洞提交给 Google 的 kvmCTF(KVM 漏洞赏金计划)。
Google 于 2023 年 10 月推出 kvmCTF,为 Linux KVM hypervisor 的零日漏洞提供最高 $250,000 美元的奖励——这个数字本身说明 Google 深知 KVM 漏洞的战略价值。
Januscape 是 kvmCTF 历史上奖金最高的提交之一。
Januscape 已在 kvmCTF 框架下处理,相关补丁应已在主流 Linux 发行版推送。
# 核查当前内核 KVM 模块版本
uname -r
cat /sys/module/kvm/version 2>/dev/null || echo"无法读取"
# 检查是否已加载打过补丁的 KVM 模块
lsmod | grep kvm
# 查看系统日志中是否有 KVM 相关的 kernel panic 或 oops
dmesg | grep -i "kvm\|kernel panic\|BUG\|Oops" | tail -50
Januscape 的攻击前提是 Guest 虚拟机内已运行恶意代码。
亚信安全信舣安全威胁狩猎系统提供内核级行为检测,可识别 Guest 虚拟机内异常的系统调用模式,辅助发现利用 KVM 漏洞的逃逸行为。
Trellix Network Security 提供深度包检测能力,可监控同一宿主机上多台虚拟机间的异常横向流量,识别已被攻陷虚拟机对同宿主其他实例的探测行为。
即便漏洞存在,攻击链的起点仍然是 Guest 内恶意代码的执行。
在 KVM 配置中启用 cgroup 和 namespace 隔离,限制 Guest 对宿主机特定资源的可见性:
<!-- /etc/libvirt/qemu/VM_NAME.xml 添加 CPU 隔离 -->
<cputune>
<vcpupinvcpu='0'cpuset='1-3'/>
<vcpupinvcpu='1'cpuset='4-6'/>
</cputune>
<!-- 内存气球限制 -->
<memoryunit='KiB'>4194304</memory>
<currentMemoryunit='KiB'>4194304</currentMemory>
如果 Januscape 攻击成功导致宿主机瘫痪,快速恢复业务是第一要务。
科力锐新一代灾备一体机提供基于磁盘块级别的快速恢复能力,支持分钟级 RTO,可在宿主机重建后快速恢复业务数据和系统状态。结合科力锐勒索拦截系统的行为检测,可实现"检测 + 阻断 + 恢复"全链路防护。
Hyunwoo Kim 的发现给整个行业上了一课:
我们以为虚拟化是安全的隔离层,实际上它只是一段代码——而代码就有漏洞。
过去 16 年,云计算生态建立在"KVM 虚拟机相互隔离"这个默认安全假设上。这个假设现在需要重新审视。
对于安全团队,这意味着:
🔴 虚拟机隔离不是安全屋。 CVE-2026-53359 “Januscape” 潜伏 16 年,证明 KVM 的 shadow MMU 从一开始就是一个被长期忽视的攻击面。云服务商和企业安全团队需要重新评估虚拟化层的安全等级——它和内核漏洞一样重要,甚至更危险,因为它是所有虚拟机的共同地基。
立即行动:核查 KVM 补丁 → 隔离不可信 Guest → 收紧虚拟机资源配置 → 确认灾备就绪。
网络安全领域深耕几十年,每日分享当下最新网络安全事件,喜欢的朋友可以点点关注~