Suite à la faille KVM, OVHcloud fait le bilan de sa migration monstre

Dans un billet de blog, l’entreprise explique comment l’apparition d’une faille critique dans le moteur de virtualisation KVM a entrainé une vaste campagne de mises à jour dans ses infrastructures. Elle a choisi une approche radicale, avec un impact assumé sur les clients, prévenus en amont. L’inci…
Résumé
Faille critique KVM
Le 6 juillet, une faille critique nommée Januscape (référence CVE-2026-53359) a été découverte dans le moteur de virtualisation KVM (Kernel-based Virtual Machine), un outil essentiel qui permet de faire fonctionner plusieurs machines virtuelles sur un même serveur physique.
Cette faille affecte spécifiquement l’architecture x86 et réside dans le shadow paging, un mécanisme gérant la mémoire des machines virtuelles.
Concrètement, elle permet à un attaquant d’exploiter une référence obsolète vers une page mémoire déjà libérée, pouvant provoquer un plantage de l’hyperviseur (le logiciel qui gère les machines virtuelles) ou, dans le pire des cas, une élévation de privilèges, c’est-à-dire donner un accès administrateur à un utilisateur non autorisé.
OVHcloud, qui repose sur KVM pour la majorité de ses instances, a confirmé que cette faille était exploitable en seulement deux minutes sur un serveur non corrigé.
Lire l'analyse complète en 6 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


