Linux: очередная дырища, очередной побег из KVM
Для ЛЛ: вопреки рассказам СПО сектантов про "проверки сотнями тысяч миллионов" - опять дыра.
Januscape CVE-2026-53359 - Januscape (CVE-2026-53359) is a 16-year-old use-after-free vulnerability
Zapscape (CVE-2026-64561) KVM guest escape
и вот опять:
Компания Vercel подтвердила, что независимый исследователь безопасности и участник программ bug bounty Паулос Йибело (Paulos Yibelo) обнаружил критическую уязвимость нулевого дня в KVM (Kernel-based Virtual Machine) — базовой технологии виртуализации в Linux.
По словам Йибело, эта уязвимость позволяет злоумышленнику, находящемуся в любой гостевой виртуальной машине, полностью выйти за ее пределы и получить права суперпользователя (root) в хост-системе.
Чуть менее, чем всё, написанное в посте, пиздеж.
Баг есть, но работает на специфических конфигурациях, когда включена nested virtualization. Ну и с момента репорта до патча прошло две недели.