KVM-Schwachstelle: Gast-VMs können Host kapern
Eine 16 Jahre alte Use-After-Free-Lücke in Linux KVM erlaubt Gast-VMs, den Host zu kapern. Die Schwachstelle CVE-2026-53359 betrifft Intel- und AMD-x86-… Was ist passiert? Ein Sicherheitsforscher hat eine kritische Lücke im Linux-KVM-Hypervisor entdeckt. Sie steckt tief im Shadow-MMU-Code – einem Teil, der seit 16 Jahren kaum verändert wurde. Der Fehler erlaubt einer Gast-VM, den Host-Kernel zu manipulieren. Ein veröffentlichter Proof-of-Concept legt das gesamte System lahm. Der Forscher behauptet, einen separaten, nicht veröffentlichten Exploit zu haben, der noch weitergeht. Die Schwachstelle hört auf den Namen 'Januscape' und ist als CVE-2026-53359 gelistet. Sie betrifft sowohl Intel- als auch AMD-x86-Prozessoren – das ist selten. Warum ist das gefährlich? Stell dir vor, du betreibst eine Cloud-Plattform mit Hunderten von KVM-VMs auf einem physischen Host. Ein Angreifer mietet eine dieser VMs und nutzt die Lücke aus. Plötzlich hat er Zugriff auf den Host – und damit au...