## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NDOUGLAS-CLOUDSMITH-CVE-2026-53359
# CVE-2026-53359
Linux内核中一个存在16年的漏洞,允许租用的虚拟机逃逸并攻击其宿主机。
**Januscape** 是一个 `use-after-free` 漏洞,位于 **KVM** 代码中,自2010年以来一直存在。
使用 `exploit-check.sh` 脚本,我们可以获取有关Linux内核漏洞 `CVE-2026-53359` 的更多漏洞信息。
root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
root@kitploit:~
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
截至撰写本文时,该漏洞**没有CVSS评分** ,也没有任何**已知被利用的漏洞** 。

## 该漏洞可以被利用吗?
**NVD** (上面引用)和 **Kernel.org** 都没有为此问题发布自己的CVSS评分。
Canonical 将其计算为**8.4** CVSS,我们已看到其他人发布了**7.8** 、**8.8** 甚至**9.3** 的评分。
root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
root@kitploit:~
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details

## 证明我们不能盲目信任KEV和ExploitDB
使用 `exploitPwned.sh` 脚本,我们可以看到某些用户已经**利用了这个漏洞**。在一个场景中,一位中国威胁研究人员没有修改内核源代码或替换函数,而是使用了`text_poke` 二进制热补丁(**NOP Patch**)方法,直接修改活动内核内存中的脆弱指令。