## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-V4BEL-JANUSCAPE
# Januscape: Побег из гостя на хост в KVM/x86

# Аннотация

В этом документе описывается уязвимость **Januscape (CVE-2026-53359)** , обнаруженная и сообщённая Hyunwoo Kim (@v4bel). Это уязвимость побега из KVM, позволяющая гостю вырваться на хост в среде KVM/x86. Насколько известно общественности, это первое исследование эксплойта "гость-хост", которое можно запустить как на Intel, так и на AMD, а не ограничиваться одной архитектурой.
Januscape — это уязвимость использования после освобождения (use-after-free) в эмуляции **shadow MMU** в KVM/x86. Она позволяет вызвать ошибку только действиями со стороны гостя, чтобы повредить теневую страницу ядра хоста, и может угрожать изоляции гостя и хоста на хостах KVM/x86, которые принимают недоверенных гостей и предоставляют вложенную виртуализацию, особенно в мультитенантных общедоступных облаках x86 (GCP, AWS и т.д.).
Фактически, Januscape был успешно использован как 0-day эксплойт в Google kvmCTF.
За подробной технической информацией обращайтесь сюда.
> [!NOTE] После сообщения об этой уязвимости в some-email@example.com, согласованный эмбарго истёк, поэтому эксплойт опубликован в oss-security, а этот документ Januscape опубликован. За временной шкалой раскрытия обращайтесь к техническому документу.