Vulnerabilità critica del kernel Linux CVE-2026-53359 (Januscape)

Come verificare il server e mitigare le vulnerabilità del kernel Linux.

CVE-2026-53359 (Januscape) è una vulnerabilità critica nel sottosistema di virtualizzazione KVM (Kernel-based Virtual Machine) del kernel Linux. Causata da un difetto di tipo Use-After-Free (UAF) nel meccanismo Shadow MMU, consente a un attaccante con accesso a una macchina virtuale guest di compromettere l'isolamento tra il guest e l'host. In determinati scenari, lo sfruttamento riuscito può portare all'esecuzione di codice arbitrario sull'host o causare una condizione di negazione del servizio (DoS).

Perché questa vulnerabilità è pericolosa?

In caso di sfruttamento riuscito, un attaccante può:

  • compromettere l'isolamento tra la macchina virtuale guest e l'host;
  • eseguire codice arbitrario sull'host (in determinate condizioni);
  • corrompere la memoria del kernel;
  • causare un attacco di negazione del servizio (DoS) sull'host fisico.

Lo sfruttamento generalmente richiede la capacità di eseguire codice all'interno di una macchina virtuale guest.

Sistemi interessati

La vulnerabilità interessa le versioni vulnerabili del kernel Linux che utilizzano KVM sull'architettura x86 e può essere presente in varie distribuzioni Linux finché non vengono installati gli aggiornamenti di sicurezza. Le distribuzioni interessate includono:

  • Ubuntu
  • Debian
  • Rocky Linux
  • AlmaLinux
  • Fedora
  • Red Hat Enterprise Linux (RHEL)

Verifica della versione del kernel

Per determinare la versione del kernel attualmente in esecuzione, eseguire:

uname -r

Mitigazione della vulnerabilità

Installare gli ultimi aggiornamenti di sicurezza, incluso il kernel Linux aggiornato.

Ubuntu / Debian

sudo apt update
sudo apt upgrade

Rocky Linux / AlmaLinux / RHEL

sudo dnf update

Per versioni precedenti:

sudo yum update

Dopo l'installazione del kernel aggiornato, riavviare il server:

sudo reboot

Verificare che il sistema sia in esecuzione con il kernel aggiornato. Dopo il riavvio, controllare nuovamente la versione del kernel:

uname -r

La versione riportata deve corrispondere al kernel aggiornato.

Il numero di versione non è un indicatore affidabile

Il numero di versione del kernel da solo non sempre indica se una vulnerabilità è stata corretta. Molte distribuzioni Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux, ecc.) eseguono il backport delle correzioni di sicurezza nelle versioni esistenti del kernel senza modificare il numero di versione.

Installare l'aggiornamento e riavviare al più presto

Se un aggiornamento di sicurezza che corregge CVE-2026-53359 è disponibile per la Sua distribuzione, installarlo al più presto e riavviare il sistema per caricare il kernel aggiornato.

Aiuto

Hai domande o ti serve una mano? Scrivici tramite il sistema di ticket — siamo sempre qui per aiutarti!

Hai bisogno di aiuto?I nostri ingegneri ti aiuteranno gratuitamente con qualsiasi domanda in pochi minutiContattaci