В Linux KVM нашли 16-летнюю уязвимость Januscape - CVE-2026-53359.

В Linux KVM нашли 16-летнюю уязвимость Januscape - CVE-2026-53359.

Она позволяет root-пользователю внутри гостевой виртуальной машины выйти на хост на системах Intel и AMD x86.

Хуже того, публичный proof-of-concept уже есть: он может крашить хосты.

Canonical сообщает, что патчи для ядер Ubuntu пока ещё готовятся для всех релизов.

Временная рекомендация - отключить nested virtualization, пока обновления не будут выпущены.

Для тех, кто держит виртуализацию в проде, это неприятный сигнал: root внутри VM не всегда значит «изолирован внутри VM».

Все про Linux экспертно у меня в канале - t.me/linuxacademiya

2