Januscape नामक 16‑साल पुरानी लिनक्स कर्नेल कमजोरी, CVE‑2026‑53359, KVM‑आधारित वर्चुअल मशीनों में अतिथि से होस्ट तक एस्केप की अनुमति देती है। यह इंटेल और AMD दोनों प्रोसेसर आर्किटेक्चर को प्रभावित कर सार्वजनिक क्लाउड में मल्टी‑टेनेंट जोखिम बढ़ा रही है।
सुरक्षा शोधकर्ता ह्युनवू किम द्वारा उजागर की गई Januscape खामी, लिनक्स कर्नेल में लगभग 16 साल से मौजूद एक use‑after‑free बग है। यह बग KVM/x86 के शैडो MMU इम्यूलेशन में स्थित है, जो इंटेल और AMD दोनों प्रोसेसर आर्किटेक्चर (x86, x86_64) के लिए मूलभूत वर्चुअल मशीन लेयर है। CVE‑2026‑53359 के रूप में ट्रैक की गई इस कमजोरी ने हाइपरवाइज़र को अतिथि (guest) VM से सीधे होस्ट कर्नेल तक पहुंचाने की क्षमता प्रदान की, जिससे हमलावर रूट अधिकारों के साथ कोड चला सकता है।
इतिहास और पैचिंग प्रक्रिया
Januscape 2009 के आसपास कोडबेस में जोड़ी गई थी, परंतु केवल 2026 के जून में ही इसे अंततः पैच किया गया (कमिट 81ccda30b4e8)। इस अवधि के दौरान, बग कई सार्वजनिक क्लाउड प्लेटफ़ॉर्म पर डिफ़ॉल्ट KVM कॉन्फ़िगरेशन के कारण अनजाने में सक्रिय रहा, जहाँ अधिकांश VM‑इंस्टेंस रूट एक्सेस के साथ चलते हैं। गूगल के kvmCTF वल्नरेबिलिटी रिवॉर्ड प्रोग्राम ने इस बग को ज़ीरो‑डे एक्सप्लॉइट के रूप में उपयोग किया, जिससे सुरक्षा समुदाय को इसकी गंभीरता का एहसास हुआ।
प्रभाव और जोखिम
एक सफल एस्केप हमले से हमलावर केवल एक ही क्लाउड इंस्टेंस किराए पर लेने वाले उपयोगकर्ता से पूरे फिजिकल सर्वर को नियंत्रित कर सकता है। यह दो तरह के खतरों को जन्म देता है: (1) होस्ट कर्नेल पैनिक कर सभी अन्य टेनेंट VM को डिनायल‑ऑफ़‑सर्विस (DoS) में डालना, और (2) रूट अधिकारों के साथ कोड चलाकर होस्ट तथा सभी अतिथि VM पर पूर्ण नियंत्रण (RCE) प्राप्त करना। Red Hat Enterprise Linux (RHEL) जैसी डिस्ट्रीब्यूशन में /dev/kvm की वर्ल्ड‑राइटेबल सेटिंग के कारण, अनप्रिविलेज्ड हमलावर भी बिना पैच वाले सिस्टम पर रूट प्राप्त कर सकते हैं।
सुरक्षा उपाय और अनुशंसाएँ
क्लाउड प्रदाताओं और डेटा‑सेंटर प्रशासकों को तुरंत यह सुनिश्चित करना चाहिए कि सभी KVM/x86 होस्ट पर पैच कमिट 81ccda30b4e8 लागू हो चुका है। साथ ही, /dev/kvm की परमिशन को सख्त करके अनधिकृत पहुँच को सीमित करना आवश्यक है। सुरक्षा टीमों को मल्टी‑टेनेंट वातावरण में अतिथि‑से‑होस्ट ट्रांसफ़ॉर्मेशन की निगरानी के लिए अतिरिक्त हॉन्टिंग और एंटी‑टेम्परिंग मैकेनिज़्म लागू करने चाहिए।
संबंधित कमजोरियों का संयोजन
ह्युनवू किम ने पहले ही Dirty Frag नामक स्थानीय प्रिविलेज एस्केलेशन बग (CVE‑2026‑43284, CVE‑2026‑43500) प्रकाशित किया था, जो कई प्रमुख डिस्ट्रीब्यूशन (Ubuntu, RHEL, CentOS Stream, Fedora) को प्रभावित करता है। यदि हमलावर के पास Januscape के लिए अतिथि‑रूट नहीं है, तो वह Dirty Frag के साथ मिलाकर पूर्ण सिस्टम कंप्रोमाइज़ कर सकता है, जिससे सुरक्षा परिदृश्य और जटिल हो जाता है।
सारांश में, Januscape न केवल तकनीकी रूप से जटिल है, बल्कि क्लाउड‑आधारित मल्टी‑टेनेंट मॉडल के लिए रणनीतिक जोखिम भी उत्पन्न करता है। यह घटना सुरक्षा अनुसंधान, त्वरित पैच रिलीज़ और सतत मॉनिटरिंग की आवश्यकताओं को दोबारा उजागर करती है।