Una vulnerabilidad de 16 años en el kernel de Linux, bautizada como Januscape, permite a atacantes escapar de una máquina virtual y ejecutar código arbitrario en el sistema anfitrión. La falla fue descubierta por el investigador Hyunwoo Kim.
La vulnerabilidad de escape huésped-anfitrión, registrada como CVE-2026-53359, se debe a un defecto de use-after-free en la emulación de shadow MMU de KVM/x86, la máquina virtual basada en kernel para arquitecturas x86 y x86_64 (AMD64).
Januscape estuvo presente en el kernel de Linux durante aproximadamente 16 años antes de ser parcheada en junio de 2026, y fue utilizada como exploit de día cero en el programa de recompensas de vulnerabilidades kvmCTF de Google.
Una explotación exitosa permite a atacantes con acceso root dentro de una máquina virtual invitada (configuración predeterminada en instancias cloud públicas) ejecutar código como root en el host, tomar el control de todas las máquinas virtuales alojadas o bloquear el kernel del host, dejando fuera de servicio a los demás inquilinos.
Con solo acciones del lado del invitado, un atacante puede comprometer el host que ejecuta su VM. Por ejemplo, un atacante que ha alquilado una sola instancia en una nube pública podría bloquear el kernel del host para tumbar todas las demás VM del mismo servidor físico (DoS), o ejecutar código con privilegios root en el host para tomar el control del host y todos los invitados (RCE).
En algunas distribuciones Linux, como Red Hat Enterprise Linux (RHEL), donde /dev/kvm tiene permisos de escritura mundial, atacantes no privilegiados también pueden explotar CVE-2026-53359 para obtener privilegios root de manera fiable en dispositivos sin parchear.
Kim publicó un informe técnico y un exploit de prueba de concepto que puede desencadenar un pánico del kernel del host, y afirmó que no se publicará un exploit completo de escape huésped-anfitrión en el futuro previsible.
Los administradores que ejecuten hosts KVM/x86 que acepten huéspedes multiinquilino deben confirmar que el commit de parche 81ccda30b4e8 se ha aplicado al kernel del host para asegurarse de que los anfitriones estén protegidos contra ataques.
En mayo de 2026, Kim también reveló Dirty Frag, una vulnerabilidad de escalada de privilegios local en Linux que encadena fallos de escritura en caché de página xfrm-ESP (CVE-2026-43284) y RxRPC (CVE-2026-43500) para obtener acceso root en distribuciones principales, incluyendo Ubuntu, Red Hat Enterprise Linux, CentOS Stream y Fedora.
Kim señaló que los atacantes sin acceso root en un dispositivo objetivo podrían combinar las fallas Dirty Frag y Januscape para lograr un compromiso total.



















Deja una respuesta