Hack Alerta

Falha Januscape no Linux KVM explora 16 anos de vulnerabilidade para escape de host

Falha Januscape no Linux KVM explora 16 anos de vulnerabilidade para escape de host com privilégios root, afetando plataformas Intel e AMD.

Uma vulnerabilidade de 16 anos no Linux KVM, apelidada de Januscape e rastreada como CVE-2026-53359, permitiu que convidados maliciosos corrompessem memória do kernel host e alcançassem escape completo com privilégios root.

Descoberta e escopo

A vulnerabilidade permaneceu não detectada na lógica de MMU sombra do KVM por quase 16 anos. Foi explorada ativamente como zero-day no kvmCTF do Google antes da divulgação, afetando plataformas Intel e AMD.

Vetor e exploração

O ataque explora falhas na lógica de virtualização do kernel Linux para permitir que uma máquina virtual comprometida execute código no host subjacente. A exploração requer acesso inicial à VM mas resulta em controle total do host.

Impacto e alcance

Considerando a ampla adoção de virtualização KVM em data centers, nuvens públicas e ambientes corporativos, o impacto potencial é massivo. Qualquer ambiente com KVM habilitado está potencialmente vulnerável.

Medidas de mitigação recomendadas

Administradores devem atualizar kernels Linux para versões com patches, revisar configurações de virtualização e implementar monitoramento de comportamento anômalo em máquinas virtuais.

O que os CISOs devem fazer imediatamente

Verificar versões de kernel em todos os hosts KVM, priorizar atualização de sistemas críticos, revisar políticas de isolamento de VMs e considerar segmentação de rede para limitar blast radius.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.