El fallo Januscape de Linux permite a los atacantes escapar de máquinas virtuales en sistemas Intel y AMD

Un antiguo fallo del kernel de Linux se ha corregido después de que investigadores de seguridad demostraran que podía permitir a un atacante escapar de una máquina virtual y ejecutar código en el host...

Un antiguo fallo del kernel de Linux se ha corregido después de que investigadores de seguridad demostraran que podía permitir a un atacante escapar de una máquina virtual y ejecutar código en el host subyacente. El problema, identificado como CVE-2026-53359 y apodado Januscape, afecta a la capa de virtualización KVM/x86 utilizada en procesadores Intel y AMD.

Según el investigador Hyunwoo Kim, el fallo consiste en una condición de uso después de liberar en el código de emulación de la MMU en sombra de KVM. Afirmó que el error había estado presente durante aproximadamente 16 años antes de ser corregido en junio de 2026. El problema era lo bastante grave como para utilizarse como vulnerabilidad de día cero en el programa de recompensas por vulnerabilidades kvmCTF de Google antes de su divulgación pública.

Si se explotaba, Januscape podía permitir que un sistema invitado escapara de su entorno aislado y ejecutara comandos como superusuario (root) en el host. En un entorno de nube, eso podría permitir que una máquina virtual comprometida afectara a otros inquilinos que compartieran el mismo servidor físico. Como mínimo, un atacante podría provocar una denegación de servicio al bloquear el kernel del host; en los peores casos, podría tomar el control del host y de otras máquinas virtuales.

Por qué es importante el fallo

  • Afecta a KVM/x86 tanto en hardware Intel como AMD.
  • Puede ser especialmente relevante para las plataformas de nube pública multiinquilino.
  • En algunas distribuciones de Linux, el acceso con permisos de escritura para todos a /dev/kvm podría facilitar la explotación por parte de usuarios locales.

Kim afirmó que ha publicado detalles técnicos y una prueba de concepto que provoca un pánico del kernel del host, pero no un exploit completo para escapar del sistema invitado al host. Señaló que no tiene previsto publicar un exploit completo y armado en un futuro próximo.

Los administradores de sistemas que ejecuten hosts KVM que acepten cargas de trabajo de sistemas invitados deben asegurarse de que se haya aplicado la corrección correspondiente, incluido el commit de parche 81ccda30b4e8. Kim también advirtió que Januscape podría combinarse potencialmente con otros fallos de escalada de privilegios de Linux para aumentar el impacto en algunos escenarios.

Para las organizaciones que ejecutan virtualización a gran escala, esta divulgación es otro recordatorio de que el aislamiento de los sistemas invitados no depende únicamente de la configuración del hipervisor, sino también de la seguridad del código del kernel subyacente.