Un fallo de Linux KVM permite escapar del invitado al host en sistemas x86 de Intel y AMD
Una vulnerabilidad recién divulgada en la máquina virtual basada en el kernel (KVM) de Linux podría permitir que una máquina virtual invitada maliciosa interfiera con el sistema host y, en algunos cas...
Una vulnerabilidad recién divulgada en la máquina virtual basada en el kernel (KVM) de Linux podría permitir que una máquina virtual invitada maliciosa interfiera con el sistema host y, en algunos casos, escape por completo del entorno invitado. El problema, identificado como CVE-2026-53359 y apodado Januscape, afecta al código de la MMU en sombra utilizado por KVM en plataformas x86 de Intel y AMD.
El investigador de seguridad Hyunwoo Kim informó del fallo tras descubrir que KVM podía confundir un tipo de página en sombra con otro al reutilizar memoria. Este error puede corromper la contabilidad interna del hipervisor. En el resultado más habitual, el kernel del host detecta la inconsistencia y se bloquea, lo que puede dejar fuera de servicio todas las máquinas virtuales que se ejecutan en el mismo equipo. Según el investigador, una vía de explotación más avanzada puede convertir el mismo fallo en una ejecución de código en el host.
Por qué importa el fallo
Según los informes, el fallo existe desde que se añadió código al kernel en 2010 y pasó inadvertido durante aproximadamente 16 años. No requiere la intervención de QEMU ni de otro software de virtualización en el espacio de usuario, y puede explotarse desde el interior de un invitado que tenga acceso root y en cuyo host esté habilitada la virtualización anidada.
- Funciona contra Linux KVM en sistemas x86 de Intel y AMD
- Puede activarse desde una máquina virtual invitada con privilegios root
- Utiliza la ruta heredada de la MMU en sombra cuando la virtualización anidada está habilitada
- Puede provocar bloqueos del host o, mediante una explotación más compleja, comprometerlo
El programa de recompensas por errores kvmCTF de Google fue uno de los canales en los que se presentó el problema. Actualmente, la prueba de concepto pública demuestra un bloqueo del host, mientras que el investigador afirma que otro exploit no publicado permite lograr una ejecución completa en el host.
Corrección y mitigación
La vulnerabilidad se corrigió mediante un pequeño cambio en la lógica de reutilización de páginas de KVM, de modo que tanto el número de marco como el rol de la página deben coincidir antes de reutilizar una página en sombra. La corrección llegó a los kernels estables principales el 4 de julio de 2026, y se incorporó mediante backports en varias versiones compatibles.
Los administradores que ejecuten entornos KVM x86 multiinquilino deben verificar que sus kernels incluyan el parche, especialmente cuando la virtualización anidada está expuesta a invitados no confiables. Si se retrasa la aplicación del parche, deshabilitar la virtualización anidada puede eliminar la vía de ataque.
Los sistemas ARM64 no se ven afectados por este problema, aunque también se ha informado por separado de otro escape en KVM/arm64.
