Una vulnerabilidad KVM de Linux de hace 16 años permite que un huésped malicioso dañe la memoria del…
Resumen Informativo
De acuerdo a la publicación titulada Una vulnerabilidad KVM de Linux de hace 16 años permite que un huésped malicioso dañe la memoria del kernel del host, difundida en fecha 07/07/2026 07:14, por el medio Cybersecuritynews (Autor: Abinaya):
Una vulnerabilidad de máquina virtual basada en el kernel de Linux (KVM) recientemente revelada, rastreada como CVE-2026-53359 y denominada “Januscape”, expone una falla crítica que permite a un invitado malicioso corromper la memoria del kernel del host, rompiendo las garantías de aislamiento fundamentales de la virtualización. En el centro de Januscape hay una falla lógica en la función que recupera estructuras de páginas ocultas.
La implementación reutiliza incorrectamente una página oculta existente basándose únicamente en un número de marco de invitado (GFN) coincidente, sin verificar la función de la página. Esta falta de coincidencia rompe las invariantes internas en el sistema de mapeo inverso (rmap) de KVM, que rastrea cómo la memoria del huésped se asigna a las páginas físicas del host. Vulnerabilidad de KVM en Linux desde hace 16 años Con el tiempo, esta inconsistencia da como resultado una condición de uso después de la liberación, en la que todavía se hace referencia a una página oculta previamente liberada. Al orquestar cuidadosamente las operaciones de tablas de páginas anidadas dentro de un invitado, un atacante puede provocar daños en la memoria que son detectados por las comprobaciones de integridad de KVM.
La solución garantiza que las páginas ocultas solo se reutilicen cuando tanto el número de marco invitado como el rol de la página coincidan, eliminando la causa raíz de la confusión. La publicación La vulnerabilidad KVM de Linux de hace 16 años permite que un huésped malicioso dañe la memoria del kernel del host apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Una vulnerabilidad KVM de Linux de hace 16 años permite que un huésped malicioso dañe la memoria del kernel del host |
| Publicado: | 07/07/2026 07:14 |
| Enlace: | https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability |
| Consultado: | 07/07/2026 |