Un fallo del kernel de Linux en KVM puede permitir a los atacantes escapar de las máquinas virtuales
Los investigadores han divulgado una vulnerabilidad del kernel de Linux que podría permitir que una máquina virtual maliciosa escape de su entorno aislado y afecte al sistema host. El problema, identi...
Los investigadores han divulgado una vulnerabilidad del kernel de Linux que podría permitir que una máquina virtual maliciosa escape de su entorno aislado y afecte al sistema host. El problema, identificado como CVE-2026-53359 y apodado Januscape, afecta al código de la MMU en sombra del hipervisor Kernel-based Virtual Machine (KVM).
El fallo es especialmente relevante para los entornos de nube y alojamiento que ejecutan cargas de trabajo no confiables, sobre todo en sistemas x86 que utilizan virtualización anidada. Según los investigadores, es el primer exploit de KVM demostrado en plataformas tanto de Intel como de AMD.
El fallo fue identificado por el investigador de seguridad Hyunwoo Kim, quien demostró el problema como un zero-day en el programa kvmCTF de Google. Este programa de recompensas por errores, basado en concursos, ofrece hasta 250.000 dólares por vulnerabilidades que permitan escapar completamente de una máquina virtual. Kim afirmó que el problema es una condición de uso después de liberar que puede explotarse desde el interior de un invitado para corromper el estado de las páginas en sombra del kernel host.
Por qué es importante el problema
Si se explota con éxito, Januscape podría permitir que un atacante pase de una máquina virtual invitada al host subyacente. Esto abre la puerta a dos consecuencias principales:
- Interrumpir el funcionamiento de otros inquilinos en el mismo servidor físico bloqueando el kernel host
- Obtener ejecución de código con privilegios de root en el host y, potencialmente, controlar todas las máquinas invitadas de ese sistema
Kim señaló que, en algunas distribuciones de Linux, incluida Red Hat Enterprise Linux, el fallo también puede ser utilizado por usuarios locales sin privilegios para obtener privilegios de root.
En la práctica, la explotación requiere acceso de root dentro de la máquina virtual invitada. Ese nivel de acceso suele concederse de forma predeterminada a los clientes de la nube a los que se asignan sus propias instancias. Cuando no se dispone de acceso root, los atacantes podrían combinar el fallo con otro error de escalada de privilegios para alcanzar el nivel necesario, afirmó Kim.
Estado de los parches
La vulnerabilidad permaneció oculta en el kernel de Linux durante 16 años antes de ser corregida. Se incorporó al kernel principal el 19 de junio mediante el commit 81ccda30b4e8.
Esta divulgación se suma a una lista cada vez mayor de fallos del kernel de Linux que se han utilizado o demostrado para escalar privilegios y comprometer hosts, lo que pone de relieve los riesgos a los que se enfrentan los proveedores que operan infraestructuras compartidas.
