Google заплатил $250 000 за уязвимость в Linux, позволяющую «побег» из виртуальной машины

Google заплатил $250 000 за уязвимость в Linux, позволяющую «побег» из виртуальной машины

Исследователь безопасности обнаружил критическую уязвимость в ядре Linux, которая позволяет виртуальной машине, работающей на хост-системе, получить полный контроль над ней. Эта уязвимость, получившая название Januscape (CVE-2026-53359), затрагивает компонент KVM (Kernel-based Virtual Machine), используемый во многих дистрибутивах Linux для виртуализации.

Уязвимость позволяет гостевой виртуальной машине, которая обычно изолирована от хост-системы и других виртуальных машин, «вырваться» из своей среды. Это может привести к полному компрометированию хоста и всех запущенных на нем виртуальных машин. Исследователь Хёнву Ким, обнаруживший уязвимость, отметил, что злоумышленник, арендовав всего один экземпляр в облачной среде, может вызвать отказ в обслуживании хоста, затронув всех других пользователей, или получить root-привилегии для полного захвата системы.

Januscape представляет собой уязвимость типа «use-after-free», связанную с эмуляцией теневой MMU (Memory Management Unit). Эта система отвечает за трансляцию адресов памяти между хостом и гостевой системой. Уязвимость существует в коде KVM уже 16 лет и не затрагивает отдельные компоненты, такие как QEMU, что делает ее актуальной даже для облачных платформ с собственными стеками виртуализации.

Для успешной эксплуатации уязвимости пользователю гостевой машины необходимы root-привилегии. Google, признавая серьезность угрозы, выплатил исследователю Хёнву Киму вознаграждение в размере 250 000 долларов США в рамках программы bug-bounty kernelCTF.

На этой неделе была обнаружена еще одна серьезная уязвимость в Linux, отслеживаемая как CVE-2026-43499 и получившая название GhostLock. Она позволяет пользователям с ограниченными правами повысить свои привилегии до уровня root. Эта уязвимость, просуществовавшая в системе 15 лет, была найдена с помощью AI-сканера Vega от Nebula Security.

GhostLock связана с механизмом приоритетного наследования futex в ядре Linux. Исследователи из Nebula Security смогли использовать эту уязвимость для получения полного контроля над системой. Google также выплатил вознаграждение исследователям Nebula Security в размере 92 337 долларов США.

Обе обнаруженные уязвимости получили исправления в ядре Linux. Пользователям рекомендуется проверить свои дистрибутивы и убедиться, что последние обновления безопасности установлены.