Januscape : Ubuntu publie les correctifs pour la faille KVM permettant l'évasion de VM
L'éditeur de la distribution Linux a mis à disposition des instructions permettant de désactiver la virtualisation imbriquée afin de bloquer l'exploitation de la vulnérabilité CVE-2026-53359, qui touche les systèmes Intel et AMD x86_64.
Évolution chronologique
-
Januscape : une faille vieille de 16 ans dans KVM permet aux machines virtuelles de s'échapper vers l'hôte
Le chercheur Hyunwoo Kim a découvert une faille use-after-free dans le shadow MMU de KVM, permettant à une VM de s'échapper vers l'hôte si la virtualisation imbriquée est active. U...
-
Januscape : une faille vieille de 16 ans dans KVM permet aux machines virtuelles de s'échapper vers l'hôte
La faille Januscape (CVE-2026-1862), présente depuis 16 ans dans KVM, permet à un attaquant de s'extraire d'une machine virtuelle vers l'hôte. Un correctif est en cours de déploiem...
-
Januscape : Ubuntu publie les correctifs pour la faille KVM permettant l'évasion de VM
Ubuntu a publié des instructions pour atténuer la vulnérabilité Januscape (CVE-2026-53359) affectant KVM. La faille, vieille de seize ans, permet l'évasion de machines virtuelles v...