Actualidad ISAC

 
Alerta

Exploit PoC lanzado para la vulnerabilidad del kernel de Linux de escape de huésped a host

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-46316

De acuerdo a la publicación titulada Exploit PoC lanzado para la vulnerabilidad del kernel de Linux de escape de huésped a host, difundida en fecha 11/06/2026 12:06, por el medio Cybersecuritynews (Autor: Abinaya):

Se lanzó un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica del kernel de Linux, CVE-2026-46316, que permite un escape de invitado a host en entornos KVM en sistemas arm64. Al desencadenar operaciones específicas relacionadas con interrupciones desde dentro de un invitado, un atacante puede explotar una condición de “doble colocación” que conduce a la corrupción de la memoria.

Luego, esta corrupción puede aprovecharse para lograr la ejecución de código arbitrario en el contexto del kernel del host. El PoC publicado demuestra cómo la vulnerabilidad se puede activar completamente desde la VM invitada sin requerir ninguna interacción por parte del host. En la configuración de prueba, el exploit utiliza autopruebas KVM y se ejecuta dentro de un entorno QEMU TCG para emular un host ARM64. La vulnerabilidad afecta a las versiones del kernel de Linux desde abril de 2024 (commit 8201d1028caa) hasta principios de junio de 2026, antes del parche introducido en el commit 13031fb6b835.

Es importante destacar que la vulnerabilidad no afecta a los sistemas x86, ya que es específica del subsistema KVM ARM64 ubicado en el código de virtualización del kernel de Linux. La publicación “Exploit PoC lanzado para la vulnerabilidad del kernel de Linux de escape de huésped a host” apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-46316

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Exploit PoC lanzado para la vulnerabilidad del kernel de Linux de escape de huésped a host
Publicado: 11/06/2026 12:06
Enlace: https://cybersecuritynews.com/poc-exploit-released-linux-kernel-vulnerability
Consultado: 11/06/2026

Consultar publicación original ↗

Anterior
Siguiente