16-летняя уязвимость Linux KVM позволяет гостевой VM выйти на хост на Intel и AMD x86

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: в Linux KVM нашли старую уязвимость CVE-2026-53359.
Ошибка use-after-free в shadow MMU позволяет гостевой VM повлиять на хост. На Intel и AMD x86 это может привести к панике системы, а в худшем случае — к выполнению кода на хосте.
Проблема особенно опасна там, где включена nested virtualization. Исправление уже выпущено, поэтому я советую проверить обновления ядра и при необходимости отключить nested virtualization для недоверенных гостей.
Почему это важно: один скомпрометированный VM может поставить под удар весь хост и других арендаторов.
Как Вы защищаете KVM-хосты у себя?
#кибербезопасность #Linux #KVM #vulnerability

