CVE 2026 53359 ("Januscape") es una vulnerabilidad de Use After Free en el shadow MMU de KVM/x86 del kernel de Linux que permite a un atacante con acceso root dentro de una máquina virtual (VM) corromper la memoria de... El fallo, presente desde la versión 2.6.36 del kernel (publicada en agosto de 2010), se activa c...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, apodado "Januscape", es una vulnerabilidad de Use-After-Free de alta gravedad en el shadow MMU (Unidad de Gestión de Memoria) de KVM (Máquina Virtual Basada en Kernel) para x86 del kernel de Linux. Permite a un atacante con acceso root dentro de una máquina virtual (VM) invitada corromper la memoria del kernel anfitrión, pudiendo escapar del aislamiento de la VM. El error se introdujo en la versión 2.6.36 del kernel (publicada en agosto de 2010) y permaneció sin descubrir durante aproximadamente 16 años, hasta que fue revelado y parcheado en julio de 2026 .
La vulnerabilidad se encuentra en la ruta de código del shadow MMU, específicamente en la función kvm_mmu_get_child_sp(). Esta función está diseñada para reutilizar una entrada de tabla de página sombra (SPTE) existente cuando un invitado modifica sus tablas de página. El fallo crítico es que la función solo valida el número de marco de página del invitado (GFN) al decidir si reutilizar una página sombra, pero no verifica el rol de la MMU .
Aquí hay un desglose simplificado paso a paso del ataque:
direct=1.direct=0.kvm_mmu_get_child_sp() de KVM busca una página sombra para reutilizar, encuentra la página sombra existente porque el GFN coincide. Sin embargo, falla al comparar el rol direct. La página sombra antigua con direct=1 se reutiliza incorrectamente para un contexto que ahora requiere direct=0 sptep (puntero de entrada de tabla de página sombra) de la página sombra liberada permanece referenciado durante los recorridos de rmap (como para el registro sucio o la invalidación del notificador MMU), lo que lleva a una condición de Use-After-Free Las consecuencias de CVE-2026-53359 son graves, especialmente en entornos cloud multiinquilino.
/dev/kvm tiene permisos de escritura mundial (0666), un usuario local no privilegiado puede explotar esto como un vector fiable de escalada de privilegios local La comunidad del kernel de Linux reaccionó rápidamente una vez identificado el fallo. Se confirmó una corrección en el kernel principal y se retroportó a los kernels estables, todos publicados el 4 de julio de 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb y sus retroportes) fortalece la lógica de validación en kvm_mmu_get_child_sp(). Ahora requiere que tanto el número de marco de página del invitado como el rol de la MMU coincidan antes de reutilizar una página sombra, evitando el desajuste de rol que lleva al Use-After-Free Si bien la aplicación de parches es la única solución completa, los administradores pueden implementar mitigaciones temporales para reducir la superficie de ataque:
/dev/kvm: Para evitar la escalada de privilegios local no privilegiada, restrinja el acceso al dispositivo KVM. Cambie los permisos con chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 ("Januscape") es una vulnerabilidad de Use After Free en el shadow MMU de KVM/x86 del kernel de Linux que permite a un atacante con acceso root dentro de una máquina virtual (VM) corromper la memoria de...
CVE 2026 53359 ("Januscape") es una vulnerabilidad de Use After Free en el shadow MMU de KVM/x86 del kernel de Linux que permite a un atacante con acceso root dentro de una máquina virtual (VM) corromper la memoria de... El fallo, presente desde la versión 2.6.36 del kernel (publicada en agosto de 2010), se activa con la virtualización anidada habilitada y explota una validación incompleta del rol de la MMU en la función kvm mmu get c...
Los kernels parcheados se publicaron el 4 de julio de 2026 (versiones 7.1.3, 6.18.38, 6.12.95, 6.6.144 y 6.1.177).