Aquí hay un desglose simplificado paso a paso del ataque:
direct=1.direct=0.kvm_mmu_get_child_sp() de KVM busca una página sombra para reutilizar, encuentra la página sombra existente porque el GFN coincide. Sin embargo, falla al comparar el rol direct. La página sombra antigua con direct=1 se reutiliza incorrectamente para un contexto que ahora requiere direct=0 .sptep (puntero de entrada de tabla de página sombra) de la página sombra liberada permanece referenciado durante los recorridos de rmap (como para el registro sucio o la invalidación del notificador MMU), lo que lleva a una condición de Use-After-Free .Las consecuencias de CVE-2026-53359 son graves, especialmente en entornos cloud multiinquilino.
/dev/kvm tiene permisos de escritura mundial (0666), un usuario local no privilegiado puede explotar esto como un vector fiable de escalada de privilegios local .La comunidad del kernel de Linux reaccionó rápidamente una vez identificado el fallo. Se confirmó una corrección en el kernel principal y se retroportó a los kernels estables, todos publicados el 4 de julio de 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb y sus retroportes) fortalece la lógica de validación en kvm_mmu_get_child_sp(). Ahora requiere que tanto el número de marco de página del invitado como el rol de la MMU coincidan antes de reutilizar una página sombra, evitando el desajuste de rol que lleva al Use-After-Free .Si bien la aplicación de parches es la única solución completa, los administradores pueden implementar mitigaciones temporales para reducir la superficie de ataque:
/dev/kvm: Para evitar la escalada de privilegios local no privilegiada, restrinja el acceso al dispositivo KVM. Cambie los permisos con chmod 660 /dev/kvm y agregue solo usuarios de confianza al grupo kvm .