<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kvm on vmlinuz</title>
    <link>https://vmlinuz.pl/tags/kvm/</link>
    <description>Recent content in Kvm on vmlinuz</description>
    <generator>Hugo</generator>
    <language>pl</language>
    <copyright>2025-2026 vmlinuz.pl</copyright>
    <lastBuildDate>Wed, 08 Jul 2026 14:00:00 +0100</lastBuildDate>
    <atom:link href="https://vmlinuz.pl/tags/kvm/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Januscape (CVE-2026-53359): ucieczka z KVM na hosta po 16 latach</title>
      <link>https://vmlinuz.pl/posts/januscape/</link>
      <pubDate>Wed, 08 Jul 2026 14:00:00 +0100</pubDate>
      <guid>https://vmlinuz.pl/posts/januscape/</guid>
      <description>&lt;p&gt;Krąży kolejna poważna podatność, tym razem najgorszy scenariusz dla chmury: ucieczka z maszyny wirtualnej na hosta. Nazwana &lt;strong&gt;Januscape&lt;/strong&gt; i oznaczona jako &lt;strong&gt;CVE-2026-53359&lt;/strong&gt;, siedzi w kodzie shadow MMU hypervisora KVM. Ma około 16 lat i według autorów jest pierwszym publicznie znanym exploitem guest-to-host działającym zarówno na Intelu, jak i na AMD. Odkrył ją Hyunwoo Kim (@v4bel).&lt;/p&gt;&#xA;&lt;p&gt;Dla środowisk wielodostępnych to podatność klasy „gasi światło&amp;quot;: jeden złośliwy najemca może wyjść ze swojej VM i dobrać się do hosta, a przez niego do wszystkich pozostałych gości na tej samej maszynie fizycznej.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
