Ein 16 Jahre alter Fehler im KVM-Hypervisor von Linux ermöglicht es Angreifern, aus einer virtuellen Maschine auszubrechen und die Kontrolle über den Host zu übernehmen. Betroffen sind sowohl Intel- als auch AMD-x86-Systeme.
Der Sicherheitsforscher Hyunwoo Kim hat eine 16 Jahre alte KVM-Schwachstelle entdeckt, die auf Intel- und AMD-x86-Systemen einen Ausbruch aus Gast-VMs auf den Host ermöglicht.
Der Sicherheitsforscher Hyunwoo Kim hat eine Sicherheitslücke in der Kernel-based Virtual Machine (KVM) von Linux entdeckt, die es Angreifern ermöglicht, aus einer virtuellen Gastmaschine (Guest-VM) auszubrechen und die Kontrolle über das zugrunde liegende physische Hostsystem zu übernehmen. Hintergrund der Schwachstelle EUVD-2026-41666 / CVE-2026-53359 (CVSS-Score nicht vergeben, EPSS-Score* 0.18) ist ein „Use-after-Free“-Fehler im Linux-KVM-Hypervisor. Dieser kann von einer virtuellen Gastmaschine aus ausgelöst werden, um den „Shadow-Page“-Zustand des Host-Kernels zu beschädigen – also jene internen Verwaltungsdaten, mit denen KVM die Zuordnung zwischen virtuellem Gast-Speicher und physischem Host-Speicher nachhält –, auf dem die VM läuft.
💥 Introducing "Januscape" (CVE-2026-53359)
A Guest-to-Host Escape in KVM/x86 exploiting a UAF in the shadow MMU. Triggerable on both Intel and AMD hosts. Threatens x86 public clouds (GCP, AWS) that expose nested virtualization.
Kim nannte die Schwachstelle „Januscape“. Sie befindet sich im Shadow-MMU-Code, Teil des Linux-Kernels, der die Shadow-Pagin-Funktionalität implementiert. Die KVM verwendet diesen Code sowohl für Intel- als auch für AMD-Systeme. Kim bezeichnete Januscape als den ersten Exploit für einen Ausbruch vom Gast zum Host, der sowohl auf Intel- als auch auf AMD-Systemen ausgelöst werden kann. Besonders brisant: Die Schwachstelle blieb rund 16 Jahre lang unentdeckt. Kim habe einen Teil des Exploits bei Googles dediziertem Bug-Bounty-Programm für KVM-Hypervisor, „kvmCTF“, eingereicht.
Wie der Ausbruch aus der virtuellen Maschine technisch funktioniert, wird bei The Hacker News gut erklärt: KVM verwalte zur Ausführung einer virtuellen Maschine einen eigenen Satz privater Seitentabellen (Page Tables), die das Speicherlayout des Gastes widerspiegeln. Werde eine dieser Überwachungsseiten (Tracking Pages) benötigt, suche KVM nach einer bereits vorhandenen Seite, die wiederverwendet werden könne. Das Problem dabei sei, dass die Zuordnung ausschließlich anhand der Speicheradresse erfolge, ohne zu berücksichtigen, um welchen Typ von Überwachungsseite es sich handele. Da zwei verschiedene Typen dieselbe Adresse nutzen könnten, aber völlig unterschiedliche Aufgaben erfüllten, verwende KVM bisweilen den falschen Typ. Diese Verwechslung bringe die internen Aufzeichnungen von KVM darüber, welche Seite wohin gehöre, durcheinander. Und sobald diese Informationen fehlerhaft seien, komme es zwangsläufig zu Problemen.
Meist bemerke der Kernel dieses Chaos und fahre das System sofort herunter, um Schäden zu vermeiden. Genau diesen Absturz löse Kims Exploit aus: Ein Gastsystem könne den gesamten Host zum Absturz bringen und dabei alle anderen auf diesem Rechner laufenden VMs mitreißen. Der seltenere, aber gefährlichere Fall trete ein, wenn die freigegebene Überwachungsseite für einen anderen Zweck neu vergeben werde, bevor der Kernel die Bereinigung abgeschlossen habe. Bei der anschließenden Bereinigung werde dann ein Wert in einen Speicherbereich geschrieben, über den das System nicht mehr verfüge. Ein Angreifer könne dann kontrollieren, an welcher Stelle der Schreibvorgang erfolge, jedoch nicht, was geschrieben werde. Doch selbst dieser begrenzte Ansatzpunkt lasse sich nutzen, um ausführbaren Code auf dem Host-System zu implementieren.
Die Schwachstelle verhalte sich auf Intel- und AMD-Chips identisch, wofür in beiden Fällen Root-Rechte innerhalb der Gast-VM erforderlich seien. Nur der letzte Schritt, die Erlangung der vollständigen Kontrolle, erfordere bei den jeweiligen Architekturen unterschiedliche Vorgehensweisen.
Betroffen von der Sicherheitslücke sind alle x86-Umgebungen, in denen nicht vertrauenswürdige Gastsysteme mit aktivierter Nested Virtualization gehostet werden. Ein Angreifer, der eine solche Instanz mietet, kann alle anderen Gast-VMs auf derselben physischen Maschine zum Absturz bringen.
Der fehlerhafte Code existiert seit dem Commit 2032a93d66fa aus dem Jahr 2010. Erst 16 Jahre später wurde er nun mit dem Commit 81ccda30b4e8 behoben, der in den Mainline-Kernel integriert wurde. Die korrigierten Stable-Versionen sind 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 und 5.10.260.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Wer nicht sofort patchen kann, sollte die Nested Virtualization deaktivieren. Dies geht über die Einstellung „kvm_intel.nested=0“ beziehungsweise „kvm_amd.nested=0“
* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der entsprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.