Januscape: una vulnerabilidad use-after-free en KVM/x86 permite escapar de la máquina virtual al host

Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]

Januscape: una vulnerabilidad use-after-free en KVM/x86 permite escapar de la máquina virtual al host

Januscape (CVE-2026-53359) es una vulnerabilidad de use-after-free en la emulación de shadow MMU de KVM/x86, descubierta y reportada por Hyunwoo Kim (@v4bel). Permite que un invitado escape al host mediante acciones solo del lado invitado, afectando tanto a Intel como a AMD, y fue utilizada como exploit de día cero en Google kvmCTF. El PoC puede provocar un kernel panic del host o, en entornos controlados, ejecutar código con privilegios de root. Afecta a kernels Linux desde 2010 hasta junio de 2026, y también puede usarse como LPE en distribuciones como RHEL donde /dev/kvm es escribible por cualquier usuario.

Hacerlo sería como pagar oro por basura, así que no me molestaré en cubrirlo.

Más de este día

2026-07-07