TGViewer
Безопасно говоря Безопасно говоря @yndxcloudsecurity · 706 subscribers
Post #251 667
Обнаружена первая известная guest-to-host-уязвимость, срабатывающая как на Intel, так и на AMD — use-after-free в подсистеме ShadowMMU гипервизора Linux KVM/x86.

Общее влияние CVE-2026-53359 – Januscape:


✨ подвержен KVM, не зависит от QEMU

✨ отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию.

Подробная статья

▪️ Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, потому что:

🔺 вложенная виртуализация (nested virtualization) выключена

🔺 аппаратная технология Extended Page Tables (EPT) включена

✔️ Но мы все равно обновились — применяем исправленные стабильные версии, выпущенные 04 июля 2026 года.

Подробности в блоге
  • ❤ 7
  • 🤝 5
  • 👍 4
More from @yndxcloudsecurity
  1. Sep 18, 2026Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @Yandex…
  2. Sep 15, 2026А Yandex Security Deck так может? Быстрый тест на веру в возможности Yandex Security Deck…
  3. Sep 15, 2026Post #317
  4. Sep 15, 2026Post #316
  5. Sep 15, 2026Post #315
  6. Sep 11, 2026⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →