Januscape-Kernelbug: Gast-zu-Host-Escape bei KVM/x86 schlieĂźt Root-Ăśbernahme nicht sofort aus
BERLIN / LONDON (IT BOLTWISE) – Eine seit Jahren im Linux-Kernel schlummernde Schwachstelle namens Januscape ermöglicht laut Sicherheitsforschung eine Escape-Route von einer Gast-VM auf den Host. Betroffen sind KVM/x86-Setups, in denen mehrere Kundeninstanzen auf derselben physischen Maschine laufen. Entscheidend: Die LĂĽcke basiert auf einem Use-after-free-Problem in der Shadow-MMU-Emulation und kann im Erfolgsfall Host-Rootrechte oder einen […]
KVM-Januscape: Use-after-free ermöglicht Guest-to-Host-Escape auf Intel und AMD
LONDON (IT BOLTWISE) – In KVM steckt mit CVE-2026-53359 eine 16 Jahre alte Use-after-free-Schwachstelle, die aus einer Gast-VM heraus den Host-Kernel beschädigen kann. Die Schwachstelle betrifft den legacy Shadow MMU-Code, der sowohl auf Intel als auch AMD x86 existiert, und sie kann in öffentlichen Tests zu einem Host-Panic fĂĽhren. Nach Angaben des Forschers existiert auĂźerdem […]
TrekNorthUP startet neues Lodging in Au Train fĂĽr Outdoor-Abenteuer
AU TRAIN, MICHIGAN / LONDON (IT BOLTWISE) – TrekNorthUP eröffnet in Au Train im Upper Michigan seine erste Lodging-Phase und setzt auf mehrere Einheiten, eine Innkeeper-Suite sowie Sauna und eine Garage voller Outdoor-Werkzeuge. Der Anbieter will laut GrĂĽnder Holden Biebel saisonĂĽbergreifend voll einsatzfähig sein und Gästen genau die Infrastruktur bieten, die sie fĂĽr Erkundungen brauchen. […]




#Sophos