Januscape: KVM/x86におけるゲストからホストへの脱出脆弱性 [CVE-2026-53359]
Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]
Januscape(CVE-2026-53359)は、KVM/x86環境においてゲストからホストへの脱出を可能にする脆弱性です。これは、IntelおよびAMDアーキテクチャの両方でトリガー可能な初のゲスト-ホスト脱出研究であり、KVM/x86のシャドウMMUエミュレーションにおけるuse-after-freeのバグです。この脆弱性は、信頼されていないゲストを受け入れ、ネストされた仮想化を公開するKVM/x86ホスト、特にマルチテナントx86パブリッククラウド(GCP、AWSなど)のゲスト-ホスト分離を脅かす可能性があります。Google kvmCTFでは0-dayエクスプロイトとして実際に使用されました。この脆弱性は2032a93d66faから81ccda30b4e8のコミット範囲に存在し、約16年間潜伏していました。影響としては、ゲストからのホストカーネルの侵害(DoSやRCE)や、RHELのようなディストリビューションでは/dev/kvmがワールド書き込み可能であるため、特権のないユーザーによるホストのroot権限奪取(LPE)も可能です。対策として、ホストカーネルに81ccda30b4e8のパッチが適用されているか確認することが推奨されます。この脆弱性はQEMUのエミュレーションとは独立してトリガーされ、独自の仮想化スタックを実装する大規模パブリッククラウドも脅かす可能性があります。
- KVM/x86環境においてゲストからホストへの脱出を可能にする脆弱性CVE-2026-53359 (Januscape)が公開された
- IntelおよびAMDアーキテクチャの両方でトリガー可能な初のゲスト-ホスト脱出研究であり、KVM/x86のシャドウMMUエミュレーションにおけるuse-after-freeのバグ
- GCP、AWSなどのマルチテナントx86パブリッククラウドでゲスト-ホスト分離を脅かす可能性があり、Google kvmCTFで0-dayエクスプロイトとして実際に使用された
CVE-2026-53359 (Januscape) は、KVM/x86のシャドウMMUエミュレーションにおけるuse-after-free脆弱性で、Intel/AMD両方でトリガー可能な初のゲスト-ホスト脱出研究として注目される。GCPやAWSなどのマルチテナントx86パブリッククラウドのゲスト-ホスト分離を脅かし、約16年間潜伏していた点がリスク管理の観点から重要。クラウド事業者にとってはセキュリティパッチ適用の緊急性を示し、仮想化セキュリティの信頼性に関する投資判断材料となる。