AIO APEX

Januscape: una vulnerabilidad de 16 años en KVM de Linux permite que máquinas virtuales invitadas escapen al host en Intel y AMD

CyberSecurity News
Compartir:
Januscape: una vulnerabilidad de 16 años en KVM de Linux permite que máquinas virtuales invitadas escapen al host en Intel y AMD

Una vulnerabilidad crítica en el hipervisor KVM del kernel de Linux, registrada como CVE-2026-53359 y denominada Januscape, permite que una máquina virtual invitada maliciosa escape de su sandbox y corrompa la memoria del sistema host. La falla ha existido desde agosto de 2010 — 16 años — y afecta tanto a sistemas Intel como AMD a través del código x86 compartido de KVM. Los parches para el error se distribuyeron el 4 de julio de 2026 en versiones estables del kernel.


Qué hace el error

Januscape reside en el shadow MMU de KVM, el componente de software que maneja la nested virtualization — el caso donde una máquina virtual ejecuta su propio hypervisor para alojar más invitados. Cuando esto ocurre, el kernel host (L0) debe emular una segunda capa de traducción de direcciones en software usando shadow page tables. La vulnerabilidad surge porque KVM reutiliza incorrectamente una shadow page existente basándose únicamente en un guest frame number coincidente, sin verificar el rol de la página. Esta discrepancia causa condiciones use-after-free: las shadow pages liberadas permanecen referenciadas, corrompiendo la memoria del kernel. Según informó CyberSecurity News, un proof-of-concept público ya provoca un host kernel panic; el investigador afirma que un exploit separado no liberado convierte esto en ejecución completa de código en el host.


Por qué esto es importante para la infraestructura cloud

El riesgo en el mundo real se concentra en entornos cloud multi-tenant. Para explotar Januscape, un atacante necesita acceso root dentro de una VM y que el host exponga nested virtualization — condiciones comunes en instancias cloud alquiladas donde los inquilinos ejecutan regularmente sus propios hypervisors. Un ataque exitoso permitiría a un inquilino cloud escapar completamente de su máquina virtual y ejecutar código arbitrario en el host físico, potencialmente alcanzando las cargas de trabajo de otros inquilinos. Januscape es notable como el primer exploit conocido guest-to-host que funciona tanto en arquitecturas Intel VMX como AMD SVM.


Parche y mitigación

Las versiones estables del kernel corregidas se lanzaron el 4 de julio: 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 y 5.10.260. La corrección asegura que las shadow pages solo se reutilizan cuando tanto el guest frame number como el rol de la página coinciden, eliminando la causa raíz del type confusion. Las organizaciones que no puedan parchear inmediatamente pueden eliminar la superficie de ataque desactivando la nested virtualization: establecer kvm_intel.nested=0 en hosts Intel o kvm_amd.nested=0 en hosts AMD. El error se divulgó por primera vez como un envío zero-day en el programa kvmCTF de Google, que ofrece hasta $250,000 por escapes guest-to-host completos.


Cronología

La falla se remonta al commit 2032a93d66fa de agosto de 2010, introducido durante el ciclo de desarrollo del kernel 2.6.36. Pasó desapercibida durante 16 años de desarrollo del kernel de Linux, auditorías de seguridad y pruebas fuzz antes de ser descubierta y reportada de forma privada a través del kvmCTF de Google en junio de 2026. Se asignó el CVE y se prepararon y fusionaron los parches durante las semanas siguientes, con backports estables llegando el 4 de julio.

Originally reported by CyberSecurity News. Read the original article for additional details.

View original source
Compartir: