Краткое содержание
Описана критическая уязвимость Januscape в гипервизоре KVM, позволяющая выполнить побег из гостевой VM на хост с правами root; проблема присутствовала в ядре Linux 16 лет.
Темы
Linux
информационная безопасность
виртуализация
Теги
linux
cve
security
virtualization
kvm
intel
amd
Упомянутые сущности
Хену Ким (Hyunwoo Kim)
KVM
Linux
Intel
AMD
xakep_ru
Полный текст
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VMНезависимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре Linux около 16 лет и затрагивает KVM-хосты на архитектуре x86 с процессорами Intel и AMD (ARM64 уязвимость не затрагивает).https://xakep.ru/2026/07/10/januscape/
Другие посты из xakep_ru
xakep_ru
2026-07-09T15:35:25+00:00
Уязвимость в браузере Opera GX позволяла вредоносным сайтам устанавливать аддоны без разрешения и красть данные пользователей.
Читать