Nuova vulnerabilità per il kernel Linux: Januscape consente di "scappare" dalle VM
di Riccardo Robecchi pubblicata il 09 Luglio 2026, alle 18:01 nel canale Security
Una nuova vulnerabilità del kernel Linux vede coinvolta la gestione delle macchine virtuali: grazie a Januscape è possibile mandare in crash la macchina ospitante oppure prenderne il controllo completo
Si chiama Januscape, ha 16 anni ed è l'ultima vulnerabilità scoperta nel kernel Linux, più specificamente nel sottosistema per la gestione delle macchine virtuali (KVM, Kernel Virtual Machine). A scoprirla è stato il ricercatore Hyunwoo Kim, che ha verificato come sia possibile "scappare" dal confinamento delle macchine virtuali per prendere il controllo della macchina ospitante.
Januscape consente di scappare dalle VM

Januscape è una vulnerabilità rimasta nel kernel Linux per circa sedici anni prima di essere rilevata e corretta lo scorso giugno, con Kim che ha ottenuto una ricompensa tramite il programma di bug bounty kvmCTF di Google.
Il bug consente di uscire dall'isolamento in cui vengono costrette le macchine virtuali, che fa sì che non sia possibile eseguire comandi nelle macchine ospiti per influenzare le macchine ospitanti. Januscape funziona grazie a un meccanismo noto come "use after free": una porzione di memoria viene cancellata, ma continua a venire utilizzata successivamente; ciò fa sì che, conoscendone la posizione, sia possibile inserire dati e istruzioni a piacimento.

In questo caso è possibile ottenere due risultati: il primo è quello di mandare in crash la macchina ospitante causando un kernel panic, con la conseguenza che si crea una situazione di denial of service (basti pensare ai servizi cloud, in cui le macchine fisiche sono condivise tra decine di VM); il secondo è quello, in distribuzioni come Red Hat Enterprise Linux, di poter prendere il controllo della macchina ospitante ottenendo i permessi di root, ovvero con la possibilità di effettuare qualunque operazione senza limitazioni.
Il ricercatore che l'ha scoperta afferma che la vulnerabilità riguarda sia i processori Intel sia quelli AMD (quelli ARM erano stati oggetto di un'altra vulnerabilità, chiamata ITScape e scoperta dallo stesso Kim) e che sia necessario avere permessi di root nella macchina ospite per poter sfruttare la vulnerabilità. Nel caso in cui non siano disponibili, è possibile sfruttare Dirty Frag (scoperta, di nuovo, da Kim) per ottenerli su macchine non aggiornate e condurre l'attacco.
Kim ha pubblicato un proof of concept per la versione dell'attacco che porta al kernel panic; la versione che porta all'ottenimento dei permessi di root sulla macchina ospitante sarà "rilasciata in un futuro molto distante" così da consentire che il maggior numero possibile di macchine venga aggiornato così da essere protetto.











Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Ristrutturazione in casa EA: licenziamenti in vista e futuro incerto per BioWare
Cloudflare avverte: gli umani rischiano di diventare un 'errore di arrotondamento' su internet
Amazon ha costruito un data center da 2 miliardi senza voto pubblico: ecco come ha fatto








0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".