В Linux KVM нашли 16-летнюю уязвимость Januscape - CVE-2026-53359.
Она позволяет root-пользователю внутри гостевой виртуальной машины выйти на хост на системах Intel и AMD x86.
Хуже того, публичный proof-of-concept уже есть: он может крашить хосты.
Canonical сообщает, что патчи для ядер Ubuntu пока ещё готовятся для всех релизов.
Временная рекомендация - отключить nested virtualization, пока обновления не будут выпущены.
Для тех, кто держит виртуализацию в проде, это неприятный сигнал: root внутри VM не всегда значит «изолирован внутри VM».
Все про Linux экспертно у меня в канале - t.me/linuxacademiya