Vulnérabilité Linux KVM découverte : les machines virtuelles invitées peuvent s'échapper vers l'hôte sur les systèmes Intel et AMD x86
Une faille use-after-free dans le KVM de Linux peut être déclenchée depuis une machine virtuelle invité pour corrompre l'état de la page d'ombre du noyau hôte qui l'exécute. Surnommée 'Januscape' et suivie sous le nom de CVE-2026-53359, la faille se trouve dans le code MMU d'ombre que KVM partage à la fois entre les processeurs Intel et AMD. Le proof-of-concept public panique l'hôte ; le chercheur affirme qu'une autre exploitation non publiée est également possible.