Files
PVE-Tools-9/lib
Maple 9d3b17daed feat: v10.0.1 — 安全中心新增 CVE 漏洞修补 (Januscape CVE-2026-53359)
新增 src/modules/09-security/cve-fix.sh:
- 漏洞检测:嵌套虚拟化状态 + 内核版本综合评估
- 临时修补:grub_add_param 禁用 kvm_intel/kvm_amd 嵌套虚拟化
- 升级内核修补:引导至内核管理模块安装已修复内核
- 恢复嵌套虚拟化:grub_remove_param 移除禁用参数
- CVE 修补主菜单:集成到安全中心第 3 项

Januscape 是 KVM/x86 shadow MMU use-after-free 漏洞,影响 2010~2026 全部内核版本
修复参考: https://github.com/V4bel/Januscape
2026-07-08 13:57:16 +08:00
..