Navegación

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

fuente: https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability/

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Januscape", expone un fallo crítico que permite a un sistema invitado malicioso corromper la memoria del kernel del sistema anfitrión, rompiendo así las garantías fundamentales de aislamiento de la virtualización.

Este problema, que pasó desapercibido durante casi 16 años, afecta a la lógica de gestión de memoria en la sombra de KVM para arquitecturas x86 e impacta tanto en sistemas Intel como AMD. La vulnerabilidad reside en la unidad de gestión de memoria (MMU) en la sombra de KVM, específicamente en su manejo de la virtualización anidada.

Últimas noticias

01 DE AGOSTO, 2026

HackerOne exige la verificación de identidad para el envío de informes de errores.

HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por dete...

Leer artículo
01 DE AGOSTO, 2026

Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización...

Leer artículo
31 DE JULIO, 2026

Violación de seguridad de Claude antrópico: La crisis de la IA agente.

Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un inf...

Leer artículo