Aller au contenu
dimanche 26 juillet 2026
Suivi du sujet

Januscape : Ubuntu publie les correctifs pour la faille KVM permettant l'évasion de VM

L'éditeur de la distribution Linux a mis à disposition des instructions permettant de désactiver la virtualisation imbriquée afin de bloquer l'exploitation de la vulnérabilité CVE-2026-53359, qui touche les systèmes Intel et AMD x86_64.

3 articles

Ce sujet évolue — revenez pour les suites.

AMD Canonical CVE-2026-1862 CVE-2026-53359 CVSS Google kvmCTF Hyunwoo Kim Incus Intel Januscape KVM libvirt Linux LXD Multipass Proof of Concept RHEL Ubuntu x86_64

Évolution chronologique

  1. 7 juillet 2026, 10h15

    Januscape : une faille vieille de 16 ans dans KVM permet aux machines virtuelles de s'échapper vers l'hôte

    Le chercheur Hyunwoo Kim a découvert une faille use-after-free dans le shadow MMU de KVM, permettant à une VM de s'échapper vers l'hôte si la virtualisation imbriquée est active. U...

  2. 7 juillet 2026, 12h17

    Januscape : une faille vieille de 16 ans dans KVM permet aux machines virtuelles de s'échapper vers l'hôte

    La faille Januscape (CVE-2026-1862), présente depuis 16 ans dans KVM, permet à un attaquant de s'extraire d'une machine virtuelle vers l'hôte. Un correctif est en cours de déploiem...

  3. 19 juillet 2026, 01h01

    Januscape : Ubuntu publie les correctifs pour la faille KVM permettant l'évasion de VM

    Ubuntu a publié des instructions pour atténuer la vulnérabilité Januscape (CVE-2026-53359) affectant KVM. La faille, vieille de seize ans, permet l'évasion de machines virtuelles v...