来自群里的梗图戏仿,从正常IP证书换成了0.0.0.0/0的证书
*图片使用CHATGPT生成*
*图片使用CHATGPT生成*
*图片使用CHATGPT生成*
源文件在评论区
*图片使用CHATGPT生成*
*图片使用CHATGPT生成*
*图片使用CHATGPT生成*
源文件在评论区
🔥1
终于还是轮到KVM了,Januscape (CVE-2026-53359)
—
这是一个存在于 KVM/x86 Shadow MMU 中的漏洞,也是目前公开信息中首个可同时影响Intel和AMD平台的 KVM Guest Escape 漏洞。攻击者在虚拟机内即可触发漏洞,造成宿主机不稳定甚至崩溃,该漏洞从2010年开始存在,直到2026年6月中旬才被修复,而且不是Qemu的洞,是KVM模块的洞,影响范围应该比想象的大
——
但如果没开嵌套虚拟化之类的功能,目前就没什么问题
——
我方复现情况
- 在TESTLAB 110 (Proxmox 9.2.2) 造成了宿主机的GFN故障然后崩掉了QEMU,但未造成Kernel Panic
- 在TESTLAB 204 (Ubuntu 24.04) 直接发生了Kernel Panic
——
建议所有运行KVM的宿主机尽快确认内核已包含修复补丁并及时完成升级
—
据Github仓库所说,还有大的要来了,我就先等着吧
(原句:A full escape exploit that works in a controlled environment also exists, but it is not released at this time and is planned to be released in the very distant future.)
—
PoC来源和信息来源
https://github.com/V4bel/Januscape
—
这是一个存在于 KVM/x86 Shadow MMU 中的漏洞,也是目前公开信息中首个可同时影响Intel和AMD平台的 KVM Guest Escape 漏洞。攻击者在虚拟机内即可触发漏洞,造成宿主机不稳定甚至崩溃,该漏洞从2010年开始存在,直到2026年6月中旬才被修复,而且不是Qemu的洞,是KVM模块的洞,影响范围应该比想象的大
——
但如果没开嵌套虚拟化之类的功能,目前就没什么问题
——
我方复现情况
- 在TESTLAB 110 (Proxmox 9.2.2) 造成了宿主机的GFN故障然后崩掉了QEMU,但未造成Kernel Panic
- 在TESTLAB 204 (Ubuntu 24.04) 直接发生了Kernel Panic
——
建议所有运行KVM的宿主机尽快确认内核已包含修复补丁并及时完成升级
—
据Github仓库所说,还有大的要来了,我就先等着吧
(原句:A full escape exploit that works in a controlled environment also exists, but it is not released at this time and is planned to be released in the very distant future.)
—
PoC来源和信息来源
https://github.com/V4bel/Januscape
😱3
This media is not supported in your browser
VIEW IN TELEGRAM
这太草台了,PVE7.x及以前的webui认证逻辑可以绕过,然后直接拿到PVEAuthCookie,然后直接登录webui
refer:
https://fixupx.com/nebusecurity/status/2094719919539793989
refer:
https://fixupx.com/nebusecurity/status/2094719919539793989
风险警告
RouterOS 有通过 ssh 创建 ops 用户来实施攻击的洞,未公开详细细节,包含修复补丁的版本为
- 7.25 beta 3
- 7.24.2
- 7.23.4
- 6.49.21
refer:
https://forum.mikrotik.com/t/important-security-update/272851
RouterOS 有通过 ssh 创建 ops 用户来实施攻击的洞,未公开详细细节,包含修复补丁的版本为
- 7.25 beta 3
- 7.24.2
- 7.23.4
- 6.49.21
refer:
https://forum.mikrotik.com/t/important-security-update/272851