新的 Januscape Linux 漏洞允许在 Intel 和 AMD 设备上实现虚拟机逃逸
一个名为 Januscape 的 16 年历史的 Linux 内核漏洞,允许攻击者逃逸虚拟机并在宿主机上执行任意代码。据发现该漏洞的安全研究员 Hyunwoo Kim 称,这个客户机到宿主机的逃逸漏洞(编号 CVE-2026-53359)源于 KVM/x86(为 x86 和 x86_64/AMD64 处理器架构构建的基于内核的虚拟机)中 shadow MMU 模拟的一个 use-after-fre...