Een use-after-free fout in de KVM-hypervisor van Linux, die al ongeveer 16 jaar aanwezig is, stelt een gast virtuele machine (VM) in staat om de hostkernel te compromitteren. Deze kwetsbaarheid, genaamd Januscape en geregistreerd als CVE-2026-53359, zit in de shadow MMU-code die KVM gebruikt op zowel Intel- als AMD-x86-systemen. Een publieke proof-of-concept veroorzaakt een crash van de host, terwijl de onderzoeker aangeeft dat een nog niet vrijgegeven exploit volledige code-uitvoering op de host mogelijk maakt.

De kwetsbaarheid werd ontdekt en gemeld door securityonderzoeker Hyunwoo Kim (@v4bel), die Januscape beschrijft als de eerste gast-naar-host exploit die werkt op zowel Intel als AMD, voor zover publiek bekend. De fout is sinds augustus 2010 aanwezig, vanaf commit 2032a93d66fa (kernel 2.6.36), en is op 19 juni 2026 opgelost in commit 81ccda30b4e8.

KVM beheert voor elke VM een eigen set paginatabellen die het geheugen van de gast weerspiegelen. Bij hergebruik van trackingpagina’s matcht KVM deze alleen op geheugenadres, zonder te controleren welk type trackingpagina het betreft. Dit kan leiden tot het hergebruiken van een verkeerd type pagina, waardoor interne gegevensstructuren corrupt raken. Meestal detecteert de kernel dit en crasht om schade te voorkomen, wat de publieke demonstratie veroorzaakt. In zeldzamere gevallen kan een vrijgegeven pagina opnieuw worden toegewezen voordat de kernel deze opschoont, waardoor een schrijfoperatie plaatsvindt op een geheugenlocatie die niet meer eigendom is van de kernel. Een aanvaller kan hiermee, ondanks beperkte controle over de geschreven waarde, uiteindelijk code uitvoeren op de host.

De aanval vereist roottoegang binnen de gast-VM en dat nested virtualisatie door de host is ingeschakeld. Zelfs op hosts die standaard hardware EPT of NPT gebruiken, dwingt nested virtualisatie KVM terug naar de legacy shadow MMU, waar de kwetsbaarheid zit. De exploit werkt zonder medewerking van QEMU of gebruikersruimte VMM’s, het betreft een puur in-kernel KVM-kwetsbaarheid. Dit maakt elke x86-omgeving met onbetrouwbare gasten en ingeschakelde nested virtualisatie kwetsbaar. Een aanvaller kan zo de host laten crashen en daarmee alle andere VM’s op dezelfde fysieke machine platleggen. Volgens Kim kan de volledige exploit ook rootcode op de host uitvoeren, wat andere gasten op die machine blootstelt aan die toegang. Op distributies zoals RHEL, waar /dev/kvm wereldschrijfbaar is, kan dezelfde bug ook lokaal leiden tot privilege-escalatie naar root.

Januscape is de derde Linux kernel exploit die Kim in korte tijd openbaar maakt. Eerder dit jaar publiceerde hij onder andere Dirty Frag, een kwetsbaarheid in de page-cache die deterministische roottoegang mogelijk maakt, en ITScape, de eerste publiek gedemonstreerde gast-naar-host ontsnapping op KVM/arm64.