MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Антон Дорошкевич | маяк в мире 1С и СУБД

14 Jul, 05:26

Открыть в Max Поделиться

Крайне важная новость для инфраструктур в которых есть KVM

Не секрет, что последние громкие публичные взломы и шифрования в основном делались на уровне взлома систем виртуализации.

В публичный доступ выложили уязвимость Januscape (CVE-2026-53359) в гипервизоре Linux KVM.

Если у злоумышленника есть root-права внутри гостевой виртуалки, он может пробить изоляцию, выйти на уровень гипервизора на архитектуре x86 и получить полный контроль над физическим сервером и всеми остальными соседями по железу.
Ubuntu советует вырубить вложенную виртуализацию (nested virtualization).

По информации с securitylab.ru
Исправление вошло в основную ветку Linux 19 июня этого года. Разработчики добавили проверку роли страницы, чтобы KVM повторно использовал её только при совпадении адреса и назначения. Исправленные стабильные ядра 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 и 5.10.260 вышли 4 июля.

❗Крайне рекомендую всем обновить свои системы KVM в ближайшее время.
CVE-2026-53359 — Use After Free in Linux Linux Kernel | dbugs
Details on CVE-2026-53359: Use After Free in Linux Linux Kernel. Exploited in the wild. Includes CVSS score, affected versions, and references.
dbugs

655 15
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat