UCLOUD优刻得 产品 方案 文档 控制台 立即注册
  • 登录
  • 控制台
产品目录
计算
  • 云主机 UHost
  • GPU云主机 UHost
  • 裸金属云主机 UPHost
  • GPU裸金属云主机 UPHost
  • 私有专区 UDSet
  • 轻量应用云主机 ULightHost
  • 容器云 UK8S
云上网络
  • 私有网络 UVPC
  • 负载均衡 ULB
  • 私有连接 PrivateLink
  • 云解析 UDNS
接入网
  • 外网弹性IP EIP
  • 共享流量包 UTP
混合组网
  • 云联网 UGN
  • 智联 UWAN
  • VPN网关 IPSecVPN
  • 高速通道 UDPN
存储
  • 云硬盘 UDisk
  • 文件存储 UFS
  • 文件存储 UPFS
  • 对象存储 US3
  • 磁盘快照服务 USnap
  • 数据方舟 UDataArk
网络加速
  • 全球动态加速 PathX
  • 应用仓库加速 UAAA
云分发
  • 云分发 UCDN
视频服务
  • 云直播 ULive
边缘计算
  • 边缘计算虚拟机 UEC-VM
数据库
  • 云数据库 UDB MySQL
  • 云数据库 UDB MongoDB
  • 云数据库 UDB PostgreSQL
  • 云数据库 UDB SQL Server
  • 云内存 UMem Memcache
  • 云内存 UMem Redis
  • 分布式NewSQL数据库 TiDB
大数据与中间件
  • 托管Hadoop集群 UHadoop
  • 云搜索服务 CSS
  • Kafka消息队列 UKafka
数据仓库
  • 数据仓库 UDW Clickhouse
安全防护
  • WEB应用防火墙 UWAF
  • DDoS攻击防护 UDDoS
  • 主机入侵检测 UHIDS
安全合规
  • 堡垒机 UAuditHost
  • 等保咨询 UDBCP
  • 数据安全解决方案 UDSS
  • 安全屋 SafeHouse
监控与运维
  • 云监控 CloudWatch
  • 网络拨测 UNDT
  • 网络流量分析 NTA
多云与迁移
  • 数据传输服务 UDTS
混合云
  • 混合云 UHybrid
  • 金翼专区 UXZONE
  • 多云管理平台 UCMP
  • 天镜·智能告警 SkyM Alert
私有云
  • 私有云 UCloudStack
  • 智能大数据平台专业版 USDP
  • 超融合一体机 Utrion
  • 统一存储 UCloudStor
  • 信创云 UXC
云通信
  • 语音消息服务 UVMS
  • 短信服务 USMS
  • 视频短信 ISMS
  • 短链工具 USLK
企业应用
  • 域名服务 UDNR
  • SSL证书管理 USSL
通用人工智能
  • AI图像处理平台 PICPIK.AI
  • 模型服务平台 UModelVerse
解决方案
行业类
  • 行业类-零售
  • 行业类-政府
  • 行业类-金融
  • 行业类-出海
  • 行业类-医疗
  • 行业类-教育
  • 行业类-工业
  • 行业类-智慧楼宇
  • 行业类-疫情综合管理系统
  • 行业类-远程桌面
  • 行业类-云游戏
  • 行业类-智慧农业
  • 行业类-智慧物业与园区
  • 行业类-智慧能源
  • 行业类-智能汽车视频云
  • 行业类-新零售
通用类
  • 通用类-人工智能
  • 通用类-安全
  • 通用类-海量计算
  • 通用类-高可用
  • 通用类-云备份
  • 通用类-物联网
  • 通用类-云智能存储网关
  • 通用类-大数据
  • 通用类-视频云
  • 通用类-智慧运维
  • 通用类-边缘云
  • 通用类-混合云
文档中心
客户案例
教育
金融
游戏
移动社交
政务企业
新零售
视频直播
医疗健康
AI+IoT
更多案例
关于我们
公司介绍
新闻资讯
最新资讯
开源工作
服务
开发者资源
安全中心
数据保障(GDPR)
技术支持
运维服务
等保合规服务
备案服务
产品动态
安全公告 UCloud-202607-002:Linux Kernel KVM/x86 shadow paging UAF 漏洞

UCloud-202607-002:Linux Kernel KVM/x86 shadow paging UAF 漏洞

  • 发布时间 2026-07-08
  • 更新时间 2026-07-08
  • 漏洞等级 High
  • CVE编号 CVE-2026-53359

漏洞详情

Linux 内核是一款开源的类 UNIX 操作系统内核,作为 Linux 系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统与网络通信等核心功能,为各类应用程序提供底层支撑与系统调用接口。其广泛应用于服务器、桌面终端、移动设备、嵌入式系统与云计算环境,是全球主流 IT 基础设施的核心运行载体。其中 KVM(Kernel-based Virtual Machine)是 Linux 内核内置的 x86 虚拟化方案,由 Intel VMX 与 AMD SVM 共同支撑,被公有云、私有云及大量基于 OpenStack 的虚拟化平台广泛使用,shadow paging 则是 KVM/x86 在硬件辅助分页之外的二级页表翻译机制。
 
2026 年 7 月,UCloud 安全中心监测到官方修复 Linux Kernel KVM/x86 shadow paging UAF 漏洞(CVE-2026-53359,研究者代号 "Janusscape")。
 
经分析,漏洞源于 arch/x86/kvm/mmu/mmu.c 中的 kvm_mmu_get_child_sp() 在角色(role)比较上存在缺陷:当外部把 PDE 映射修改为指向非叶子页时,函数未做 role 比对便直接复用了既有的 shadow page,将一个为 2MB 直接映射(direct=1)分配的页面用于新的 4KB 非直接映射(direct=0),进而使 kvm_mmu_page_get_gfn() 计算出错误的 GFN(sp->gfn + index,而非 sp->shadowed_translation[])。错误 GFN 上的 rmap 条目在 memslot 删除后仍然存活,后续 dirty logging、MMU notifier invalidation 等流程遍历该 GFN 时会解引用已释放内存,触发 use-after-free。
 
漏洞类型 CWE-416(Use After Free),攻击者可在 guest 内部触发,成功利用后可造成宿主机内核内存破坏:在多租户 KVM 场景下构成 guest→host 逃逸,突破虚拟化隔离;在 /dev/kvm 权限宽松的发行版上,本地普通用户可借此将权限提升至 root。研究者 Hyunwoo Kim 在 2026 年 7 月 6 日的 OpenWall 公开披露中同步释放了可在 Intel VMX/EPT(默认)与 AMD SVM/NPT(amd=1)两条路径稳定触发宿主机崩溃的 PoC 内核模块,并声明存在未公开的 RCE 利用路径;披露还提到该漏洞曾作为 0-day 出现在 Google kvmCTF 中。
 
截至公告发布,NVD 暂未给出 CVSS v2 / v3.x / v4.0 评分;CISA-ADP 配套 SSVC 评估为 exploitation=poc, automatable=no, technical_impact=total。鉴于该漏洞可被用于 guest→host 逃逸,建议宿主侧用户尽快做好自查与防护。
 
 

影响范围

Linux 内核 stable 分支中所有低于下述修复版本的内核均受影响(自 2.6.36 起即存在该缺陷,潜伏约 16 年):
 
6.1.x:受影响,需升级至 6.1.177
6.6.x:受影响,需升级至 6.6.144
6.12.x:受影响,需升级至 6.12.95
6.18.x:受影响,需升级至 6.18.38
7.1.x:受影响,需升级至 7.1.3
7.2:受影响,需升级至 7.2-rc1
 
各发行版的修复进度与具体包版本以对应发行版安全公告为准。
 

修复方案

官方修复方案
 
请尽快将宿主机 Linux 内核升级至上述对应 stable 分支的修复版本,升级完成后重启系统以确保补丁生效。上游 fix commit 为:
 
1ae7d5a6db6c190ce183e3098ca0e0846e14d462
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb
2ad3afa40ac6aa340dada122f9abfa46c0a6eb35
5e470998a23e4c3d89ed24e8172cb22747e61efa
9291654d69e08542de37755cebe4d5b02c3170d1
b1337aae5e194324e4810d561764e7793f8b3864
 
各发行版的修复进度与具体包版本可关注以下来源:
 
NVD:https://nvd.nist.gov/vuln/detail/cve-2026-53359
OpenWall oss-security:http://www.openwall.com/lists/oss-security/2026/07/06/7
上游补丁(stable/6.1):https://git.kernel.org/stable/c/1ae7d5a6db6c190ce183e3098ca0e0846e14d462
上游补丁(stable/6.6):https://git.kernel.org/stable/c/81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb
上游补丁(stable/6.12):https://git.kernel.org/stable/c/2ad3afa40ac6aa340dada122f9abfa46c0a6eb35
上游补丁(stable/6.18):https://git.kernel.org/stable/c/5e470998a23e4c3d89ed24e8172cb22747e61efa
上游补丁(stable/7.1):https://git.kernel.org/stable/c/9291654d69e08542de37755cebe4d5b02c3170d1
上游补丁(mainline):https://git.kernel.org/stable/c/b1337aae5e194324e4810d561764e7793f8b3864


临时缓解措施

在无法立即完成内核升级的场景下,建议先采取以下防护措施以降低风险:
 
在 KVM 宿主机上收紧 /dev/kvm 的访问权限,避免将 KVM 设备节点暴露给不可信用户
对暴露给租户的虚拟化平台,关闭嵌套虚拟化或限制仅可信租户可启用
加强对宿主机内核日志与异常崩溃(特别是 VMX/SVM 路径上的 oops / panic)监控,及时发现利用迹象

参考链接

https://nvd.nist.gov/vuln/detail/cve-2026-53359
http://www.openwall.com/lists/oss-security/2026/07/06/7
https://git.kernel.org/stable/c/1ae7d5a6db6c190ce183e3098ca0e0846e14d462
https://git.kernel.org/stable/c/81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb
https://git.kernel.org/stable/c/2ad3afa40ac6aa340dada122f9abfa46c0a6eb35
https://git.kernel.org/stable/c/5e470998a23e4c3d89ed24e8172cb22747e61efa
https://git.kernel.org/stable/c/9291654d69e08542de37755cebe4d5b02c3170d1
https://git.kernel.org/stable/c/b1337aae5e194324e4810d561764e7793f8b3864
 
注册享活动套餐

售前咨询

4000188113转1

售后咨询

4000188113转2

网站备案咨询

4000188113转3

公安备案咨询

4000188113转6

返回顶部
Copyright © 2012- UCloud
优刻得科技股份有限公司
Tel:4000188113

UCloud与云服务

  • 公司介绍
  • 加入我们
  • 素材下载
  • 域名供应商:新网

快速入口

  • 文档中心
  • 安全中心
  • 安全应急响应中心
  • UCloud举报平台
  • 12321举报中心
  • 互联网信息举报
  • UCloud App

常见问题

  • API相关
  • 登录相关
  • 服务相关
  • 备案相关
  • 计费相关

用户俱乐部

  • 用户社区
  • 推荐有礼
  • 优云智算
  • AI镜像社区
沪公网安备 31011002000058号 | 沪ICP备12020087号-3
微信二维码
长按保存图片,在微信中扫描该二维码

微博

Tel:4000188113

Copyright © 2012- UCloud
优刻得科技股份有限公司