7 de julio de 2026

Descubierta una vulnerabilidad de 16 años en Linux KVM que permite escapar de máquinas virtuales

Descubierta una vulnerabilidad de 16 años en Linux KVM que permite escapar de máquinas virtuales

Un investigador de seguridad ha descubierto una vulnerabilidad crítica en el hipervisor KVM (Kernel-based Virtual Machine) de Linux, que ha estado presente durante 16 años. Esta falla, conocida como 'Januscape' y registrada como CVE-2026-53359, permite a máquinas virtuales (VM) maliciosas escapar y acceder al sistema anfitrión, poniendo en riesgo otros entornos virtuales. El investigador Hyunwoo Kim fue quien reportó esta vulnerabilidad el 6 de julio de 2026.

Cómo funciona el ataque

La vulnerabilidad se basa en un error de uso después de la liberación (use-after-free), que puede ser activado desde una VM invitada. Este error corrompe el estado de la memoria del host. El ataque funciona así:

  • KVM utiliza tablas de páginas para gestionar la memoria de las máquinas virtuales. Cuando necesita una página, busca reutilizar una existente.
  • El problema surge porque KVM solo compara la dirección de memoria y no el tipo de página que está reutilizando.
  • Esto puede provocar que se utilice la página incorrecta, causando que el sistema anfitrión se bloquee o, en el peor de los casos, que un atacante ejecute código en el host.

A quién afecta

La vulnerabilidad afecta a sistemas que usan arquitectura x86, tanto de Intel como de AMD, que permiten la virtualización anidada. Esto significa que cualquier entorno que aloje VMs no confiables y tenga esta característica habilitada es susceptible. La vulnerabilidad fue introducida en el código de Linux en 2010 y se corrigió en junio de 2026, pero todavía hay muchas distribuciones que no han actualizado sus sistemas.

Qué significa esto para ti

Para los usuarios y empresas que operan servidores con KVM, esto implica un riesgo significativo. Si no se actualizan a la versión corregida del núcleo de Linux, sus sistemas podrían ser atacados fácilmente por un inquilino malicioso en la misma máquina. Se recomienda verificar el estado del kernel y aplicar las actualizaciones de seguridad lo antes posible para mitigar este riesgo.

Escrito por:
Luis Carreón