Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53359 — CVE-2026-53359 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-53359
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-53359

CVE-2026-53359

CVE-2026-53359

Ver Repositorio
43hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-53359 — Januscape

Imagen de ChatGPT 8 de julio de 2026, 01_17_00 AM

Linux KVM Shadow Paging Use-After-Free (Escape de Invitado a Anfitrión)

Linux KVM Vulnerability Impact Status

Januscape es una vulnerabilidad del Kernel de Linux KVM causada por una condición de Use-After-Free (UAF) en la x86 Shadow MMU. Bajo configuraciones vulnerables, un invitado malicioso puede corromper la memoria del anfitrión, provocando fallos del anfitrión y potencialmente rompiendo el aislamiento de la VM.


📌 Resumen


📖 Descripción

La vulnerabilidad existe dentro de la implementación de paginación sombra heredada de KVM.

Una corrección de seguridad anterior validaba el Número de Marco Invitado (GFN) pero no verificaba el rol de la página sombra antes de reutilizar un kvm_mmu_page existente.

Esto permite reutilizar páginas sombra incompatibles, dejando entradas obsoletas de mapeo inverso (rmap) después de que la memoria ya se haya liberado.

Operaciones posteriores de la MMU pueden desreferenciar memoria liberada, resultando en una condición Use-After-Free que puede corromper el kernel del anfitrión.


⚙️ Causa Raíz Técnica

root@kitploit:~
El invitado modifica el mapeo de página
        │
        ▼
Página sombra reutilizada
sin validar el rol
        │
        ▼
Entrada rmap obsoleta permanece
        │
        ▼
Página sombra liberada
        │
        ▼
Operación posterior de MMU
desreferencia memoria liberada
        │
        ▼
Use-After-Free

😨 Kernel Panic

root@kitploit:~
[  123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[  123.456789] #PF: supervisor read access in kernel mode
[  123.456789] #PF: error_code(0x0000) - not-present page
[  123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G           OE
[  123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[  123.456789] Call Trace:
[  123.456789]  pte_list_remove+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[  123.456789] Kernel panic - not syncing: Fatal exception
[  123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---

🎯 Impacto Potencial

  • Kernel Panic del Anfitrión (DoS)
  • Corrupción de Memoria del Hipervisor
  • Violación de Aislamiento Invitado-Anfitrión
  • Posible Escalada de Privilegios
  • Mayor riesgo en entornos de virtualización multitenencia

La corrección oficial del kernel aborda la lógica de reutilización de páginas sombra asegurando que los roles de página se validen antes de la reutilización.


🖥️ Sistemas Afectados

Los entornos potencialmente afectados incluyen:

  • Anfitriones Linux KVM
  • Virtualización Intel x86
  • Virtualización AMD x86
  • Despliegues de Virtualización Anidada
  • Infraestructura en la nube usando KVM

La ruta vulnerable se asocia principalmente con la paginación sombra, la cual puede ser ejercida cuando se usa virtualización anidada.


🔍 Explotación

La información pública actual indica:

  • ✅ PoC de denegación de servicio pública disponible
  • ✅ Divulgación de investigación publicada
  • ⚠️ El investigador informa de un exploit de escape de invitado a anfitrión, aunque la publicación pública incluye principalmente una demostración de DoS.

🛡️ Mitigación

  • Actualizar a un kernel de Linux que contenga la corrección upstream.
  • Aplicar las actualizaciones de seguridad del kernel del proveedor.
  • Deshabilitar la virtualización anidada donde no sea necesaria.
  • Restringir cargas de trabajo de invitados no confiables en anfitriones sin parche.

🔬 Detección

Los administradores deberían:

  • Auditar las versiones del kernel de Linux.
  • Monitorear los registros de fallos del kernel (dmesg, journalctl).
  • Rastrear los avisos de seguridad relacionados con KVM.
  • Validar que los backports del proveedor incluyan el parche oficial.

📚 Referencias

  • Aviso NVD
  • Corrección de Seguridad del Kernel de Linux
  • Divulgación oss-sec
  • Avisos de Seguridad del Proveedor

⚠️ Aviso Legal

Este repositorio está destinado únicamente para educación en ciberseguridad, investigación defensiva, respuesta a incidentes y concienciación sobre vulnerabilidades.

No se incluyen herramientas ofensivas ni código de explotación.


⭐ Manténgase Actualizado • Parche Temprano • Asegure su Infraestructura

Descargar herramienta
CampoValor
CVECVE-2026-53359
ApodoJanuscape
ComponenteLinux Kernel KVM (x86 Shadow MMU)
Clase de BugUse-After-Free
Vector de AtaqueVM Invitada
ImpactoCorrupción de Memoria del Kernel del Anfitrión
Plataformas AfectadasIntel VT-x & AMD-V
DivulgaciónJulio de 2026