خانه » آسیب‌پذیری Januscape در لینوکس امکان فرار از ماشین مجازی را در پردازنده‌های Intel و AMD فراهم می‌کند

آسیب‌پذیری Januscape در لینوکس امکان فرار از ماشین مجازی را در پردازنده‌های Intel و AMD فراهم می‌کند

توسط Vulnerbyte_News
10 بازدید
آسیب‌پذیری Januscape

آسیب‌پذیری Januscape با شناسه CVE-2026-53359، یک ضعف امنیتی 16 ساله در کرنل لینوکس (Linux Kernel) است که به مهاجمان امکان فرار از ماشین مجازی (VM Escape) و اجرای کد دلخواه روی سیستم میزبان (Host) را می‌دهد. آسیب‌پذیری Januscape که توسط یک پژوهشگر امنیتی با نام Hyunwoo Kim شناسایی شده، ناشی از یک ضعف استفاده پس از آزادسازی حافظه (Use-After-Free) در مکانیزم شبیه‌سازی Shadow MMU مربوط به ماشین مجازی مبتنی بر کرنل (KVM) برای معماری‌های x86 و x86_64 (AMD64) است و امکان فرار از ماشین مجازی به میزبان (Guest-to-Host Escape) را فراهم می‌کند.

جزئیات فنی و ابعاد تاثیرگذاری آسیب‌پذیری Januscape

بررسی‌ها نشان می‌دهد آسیب‌پذیری Januscape نزدیک به 16 سال در کرنل لینوکس وجود داشته و سرانجام در ژوئن 2026 با انتشار یک پچ امنیتی برطرف شده است. این ضعف پیش از انتشار اصلاحیه، به‌عنوان یک اکسپلویت روز صفر (Zero-Day) در برنامه پاداش شناسایی آسیب‌پذیری kvmCTF Vulnerability Reward Program (VRP) گوگل مورد استفاده قرار گرفته بود.

در صورت اکسپلویت موفق این آسیب‌پذیری، مهاجمی که در یک ماشین مجازی مهمان (Guest VM) به سطح دسترسی Root دسترسی داشته باشد، می‌تواند کد دلخواه خود را با همان سطح دسترسی روی سیستم میزبان اجرا کند. این سطح دسترسی به‌صورت پیش‌فرض در بسیاری از نمونه‌های مستقر در سرویس‌های ابر عمومی (Public Cloud) در اختیار کاربران قرار دارد.

در چنین شرایطی، مهاجم می‌تواند کنترل تمامی ماشین‌های مجازی مستقر روی همان میزبان را به دست آورده یا با ایجاد کرش در کرنل میزبان، ماشین‌های مجازی سایر کاربران روی همان سرور فیزیکی را از دسترس خارج کند.

تهدید جدی برای محیط‌های ابری چند مستاجری

به گفته Hyunwoo Kim، آسیب‌پذیری Januscape نخستین اکسپلویت فرار از ماشین مجازی به میزبان است که برخلاف نمونه‌های مشابه، به‌طور هم‌زمان روی هر دو معماری پردازنده Intel و AMD قابل سوءاستفاده است و به یک پلتفرم خاص محدود نمی‌شود.

وی همچنین هشدار داد که این ضعف، تهدیدی جدی برای محیط‌های ابر عمومی چندمستاجری (Multi-Tenant) از جمله زیرساخت‌های گوگل کلود (Google Cloud) و وب‌سرویس‌های آمازون (AWS) به شمار می‌رود.

به گفته Kim، مهاجم تنها با انجام عملیات از داخل ماشین مجازی مهمان می‌تواند کنترل سیستم میزبان را به دست آورد. برای مثال، حتی اگر مهاجم فقط یک نمونه در یک سرویس ابر عمومی را در اختیار داشته باشد، قادر خواهد بود با ایجاد کرش در کرنل میزبان، ماشین‌های مجازی سایر کاربران روی همان سرور فیزیکی را از دسترس خارج کند؛ حمله‌ای که منجر به انکار سرویس (DoS) می‌شود. همچنین مهاجم می‌تواند با اجرای کد روی سیستم میزبان (Host) و با سطح دسترسی Root، کنترل کامل میزبان و تمامی ماشین‌های مجازی مستقر روی آن را به دست آورد؛ موضوعی که امکان اجرای کد از راه دور (RCE) را روی میزبان فراهم می‌کند.

در برخی از توزیع‌های لینوکس، از جمله Red Hat Enterprise Linux (RHEL)، فایل /dev/kvm به‌صورت پیش‌فرض برای همه کاربران قابل‌نوشتن (World-Writable) است. به همین دلیل، حتی مهاجمانی که در ابتدا به سطح دسترسی Root دسترسی ندارند، می‌توانند از این آسیب‌پذیری در سیستم‌های پچ‌نشده سوءاستفاده کرده و سطح دسترسی Root را به دست آورند.

آسیب‌پذیری Januscape
دموی فنی آسیب‌پذیری Januscape

انتشار کد اثبات مفهوم

Hyunwoo Kim علاوه بر انتشار یک گزارش فنی، یک کد اثبات مفهوم (PoC) نیز منتشر کرده است که می‌تواند باعث کرش کرنل سیستم میزبان شود. اگرچه، وی اعلام کرد که فعلاً برنامه‌ای برای انتشار اکسپلویت کامل فرار از ماشین مجازی به میزبان را ندارد.

مدیران سامانه‌های KVM/x86 که میزبان ماشین‌های مجازی در محیط‌های چندمستاجری هستند، باید بررسی کنند که کامیت پچ 81ccda30b4e8 روی کرنل میزبان اعمال شده باشد تا از ایمن بودن این سامانه‌ها در برابر حملات اطمینان حاصل شود.

زنجیره آسیب‌پذیری Januscape و Dirty Frag

Hyunwoo Kim پیش‌تر، در ماه می 2026، آسیب‌پذیری Dirty Frag را نیز افشا کرده بود. Dirty Frag یک آسیب‌پذیری افزایش سطح دسترسی لوکال (Local Privilege Escalation) در لینوکس است که با زنجیره‌سازی آسیب‌پذیری‌های xfrm-ESP (CVE-2026-43284) و RxRPC (CVE-2026-43500) در حافظه کش صفحات (Page Cache) ، امکان دستیابی به سطح دسترسی Root را در توزیع‌هایی مانند Ubuntu، Red Hat Enterprise Linux، CentOS Stream و Fedora فراهم می‌کند.

به گفته Kim، مهاجمانی که در ابتدا به سطح دسترسی Root داخل ماشین مجازی مهمان  دسترسی ندارند، می‌توانند ابتدا از Dirty Frag برای افزایش سطح دسترسی استفاده کنند و سپس با زنجیره‌سازی آن با آسیب‌پذیری Januscape، کد دلخواه خود را روی سیستم میزبان اجرا کرده و کنترل کامل میزبان و تمامی ماشین‌های مجازی مستقر روی آن را به دست آورند.

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید