Navegación

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

fuente: https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability/

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Januscape", expone un fallo crítico que permite a un sistema invitado malicioso corromper la memoria del kernel del sistema anfitrión, rompiendo así las garantías fundamentales de aislamiento de la virtualización.

Este problema, que pasó desapercibido durante casi 16 años, afecta a la lógica de gestión de memoria en la sombra de KVM para arquitecturas x86 e impacta tanto en sistemas Intel como AMD. La vulnerabilidad reside en la unidad de gestión de memoria (MMU) en la sombra de KVM, específicamente en su manejo de la virtualización anidada.

Últimas noticias

01 DE AGOSTO, 2026

Arch Linux desactiva la adopción de paquetes AUR para detener la inundación de malware.

El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones malicios...

Leer artículo
01 DE AGOSTO, 2026

Un hacker utiliza la IA DeepSeek para atacar de forma autónoma servidores vulnerables.

Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra ser...

Leer artículo
01 DE AGOSTO, 2026

OpenAM 16.1.2 corrige 4 vulnerabilidades, incluida la CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación.

OpenAM 16.1.2 corrige cuatro vulnerabilidades, entre ellas CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación, y CVE...

Leer artículo