
Ein Kernel-Patch schließt diese VM-Flucht nicht
CVE-2026-53359, genannt Januscape, ist eine 16 Jahre alte Lücke, mit der eine gemietete virtuelle Maschine ausbrechen und den geteilten physischen Host übernehmen kann. Das Schließen braucht zwei getrennte Patches, nicht einen, und die korrigierten Linux-Kernel kamen erst am 4. Juli.










