Крайне важная новость для инфраструктур в которых есть KVM — 14 июля 2026 г. в 02:26:23.802
Крайне важная новость для инфраструктур в которых есть KVM Не секрет, что последние громкие публичные взломы и шифрования в основном делались на уровне взлома систем виртуализации. В публичный доступ выложили уязвимость Januscape (CVE-2026-53359) в гипервизоре Linux KVM. Если у злоумышленника есть root-права внутри гостевой виртуалки, он может пробить изоляцию, выйти на уровень гипервизора на архитектуре x86 и получить полный контроль над физическим сервером и всеми остальными соседями по железу. Ubuntu советует вырубить вложенную виртуализацию (nested virtualization). По информации с securitylab.ru Исправление вошло в основную ветку Linux 19 июня этого года. Разработчики добавили проверку роли страницы, чтобы KVM повторно использовал её только при совпадении адреса и назначения. Исправленные стабильные ядра 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 и 5.10.260 вышли 4 июля. ❗Крайне рекомендую всем обновить свои системы KVM в ближайшее время.

