
Januscape: 16-Jahre-alte Linux-KVM-Lücke ermöglicht VM-Escape
Eine 16 Jahre alte Schwachstelle im Linux-Kernel wurde unter dem Namen Januscape öffentlich, die es Angreifern ermöglicht, aus einer Gast-Virtualisierungsmaschine auf den Host-Kernel zuzugreifen. Laut Bleeping Computer handelt es sich um einen Use-After-Free-Bug in Linux KVM, der die Shadow-Page-Verwaltung des Host-Kernels korrumpiert. Die Lücke betrifft Intel und AMD x86-Systeme. SecurityWeek meldet, dass Angreifer mit lokalen Rechten in der VM beliebige Codeausführung auf dem Host-System erreichen können — ein klassisches VM-Escape-Szenario, das KVM-basierte Infrastrukturen gefährdet.
Die Schwachstelle entstand durch fehlerhafte Speicherverwaltung in der KVM-Hypervisor-Implementierung. Ein Angreifer mit Zugriff auf eine virtuelle Maschine kann einen speziell präparierten Request triggern, der eine Use-After-Free-Bedingung auslöst. The Hacker News dokumentiert, dass die Lücke insbesondere in Cloud-Umgebungen kritisch ist, wo mehrere mandantenfähige VMs auf einem Host laufen.
Für Deutschland und Österreich ist die Lücke relevant, weil viele Mittelständler und Hosting-Provider auf KVM-basierte Virtualisierung setzen — häufig auf eigenen On-Premise-Systemen oder in europäischen Cloud-Rechenzentren. Betroffen sind Linux-Kernel vor der Patch-Version, die den Bug behebt. DSGVO-Implikationen entstehen, wenn das VM-Escape zu Datenzugriff auf Nachbar-VMs mit Personendaten führt: Eine unbefugte Host-Kompromittierung fällt unter Artikel 33 DSGVO (Meldepflicht). Golem berichtet, dass auch Android-basierte Virtualisierungsszenarien in Gefahr sind. Organisationen mit eigenen Hypervisor-Infrastrukturen sollten Kernel-Versionen auditieren und Tests in isolierten Umgebungen durchführen, bevor Patches in Produktion gehen.
Die unmittelbare Handlung: Nutzer von KVM-Hosts sollten Kernel-Updates auf aktuelle Versionen einspielen (Distribution-Patches checken) und bestehende VMs auf Security-Neubasis validieren. Für Red-Team-Assessments bleibt relevant: Selbst alte Lücken in etablierten Hypervisoren können kritische Wege zum Host öffnen — KI-Pentesting von virtualisierter Infrastruktur muss Host-Escape-Vektoren explizit abdecken. Die 50-Punkte-Red-Team-Checkliste für LLM-Apps zeigt: Lücken entstehen durch Input-Validierungsfehler — KVM-Kontext ist derselbe Problemraum.
Quellen
- Bleeping Computer: New Januscape Linux flaw allows VM escape on Intel, AMD devices
- SecurityWeek: Linux Kernel Vulnerability Allows VM Escape on Intel and AMD Systems
- SecurityWeek: Proof-of-Concept Exploit Released for Linux Bad Epoll Root Access Vulnerability
- The Hacker News: 16-Year-Old Linux KVM Flaw Lets Guest VMs Escape to Host on Intel and AMD x86 Systems
- Golem: Auch Android betroffen: Exploit für gefährliche Root-Lücke im Linux-Kernel geleakt