Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-64561-Kernel-Fix — # Guía de actualización del kernel de Linux - Corrección de CVE-2026-64561 | Kitploit
Herramientas/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesAprendizaje y Educación
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

# Guía de actualización del kernel de Linux - Corrección de CVE-2026-64561

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
23hace 1 mesAún no revisado
Compartir

Actualización del kernel de Linux para corregir CVE-2026-64561

Aviso: Este repositorio solo documenta mi proceso personal de corrección en un entorno de servidor específico. No es un análisis de seguridad profesional. Se aceptan correcciones.

I. Introducción

Esta guía ofrece dos métodos para actualizar el kernel de Linux y corregir CVE-2026-64561: instalación de RPM desde ELRepo (recomendada) y compilación desde el código fuente.

ElementoDescripción
ID de CVECVE-2026-64561
Componente afectadoLinux Kernel KVM/x86
Método de correcciónActualizar el kernel de Linux (RPM de ELRepo o compilación desde el código fuente)

III. Métodos de actualización

Esta guía ofrece dos métodos de actualización. Elija según su entorno:

Método A: instalación de RPM de ELRepo (recomendada)

Para entornos con acceso fiable al repositorio ELRepo. No se requiere compilación.

Referencia del método A: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Autor: 欢-Huan)

1. Información del entorno

Entorno del sistema:

ElementoInformación
SOCentOS Stream 8
Kernel original4.18.0-552.el8.x86_64
Kernel objetivo7.1.6-1.el8.elrepo.x86_64
Fuente del kernelELRepo kernel-ml

Entorno de hardware (configuración del autor, solo como referencia):

ElementoInformación
CPUAMD Ryzen 9 9950X
PropósitoHost KVM / LXD
NICRealtek r8126 (controlador de terceros)

Nota: Este es un controlador de NIC para placas base MSI. Las máquinas que puedan conectarse a la red sin controladores especiales no necesitan este paso. Busque el controlador correspondiente para su NIC.

Ruta de actualización:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Instalar el repositorio ELRepo

Si ELRepo ya está instalado, omita este paso.

root@kitploit:~
# Importar la clave GPG de ELRepo
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# Instalar el repositorio ELRepo
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Comprobar:

root@kitploit:~
# Comprobar si el repositorio ELRepo se ha añadido
dnf repolist | grep elrepo
3. Verificar versiones disponibles de kernel-ml
root@kitploit:~
# Listar las versiones disponibles de kernel-ml
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Confirmar que existe:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Instalar el kernel de Linux 7.1.6
root@kitploit:~
# Instalar el cuerpo, el núcleo y los módulos del kernel
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Compilar controladores de terceros (si es necesario):

root@kitploit:~
# Instalar el paquete de desarrollo del kernel para controladores de terceros
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Confirmar la instalación del kernel
root@kitploit:~
# Ver los paquetes kernel-ml instalados
rpm -qa | grep kernel-ml

Comprobar grub:

root@kitploit:~
# Ver la lista de kernels en grub
grubby --info=ALL | grep title
6. Establecer el kernel de arranque predeterminado
root@kitploit:~
# Ver todos los kernels disponibles
grubby --info=ALL | grep kernel

Establecer:

root@kitploit:~
# Establecer el kernel de arranque predeterminado
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Confirmar:

root@kitploit:~
# Verificar el kernel predeterminado
grubby --default-kernel
7. Comprobar el estado guardado de GRUB
root@kitploit:~
# Comprobar el estado guardado del entorno de grub
grub2-editenv list
8. Reiniciar con el nuevo kernel
root@kitploit:~
# Reiniciar el servidor
reboot

Comprobar:

root@kitploit:~
# Ver la versión actual del kernel
uname -r

Salida esperada:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Comprobación del controlador Realtek r8126

Nota: Este es un controlador de NIC para placas base MSI. Las máquinas que puedan conectarse a la red sin controladores especiales no necesitan este paso. Busque el controlador correspondiente para su NIC.

root@kitploit:~
# Ver la información de versión del controlador r8126
modinfo r8126 | grep vermagic

Si no es:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

Es necesario recompilar.

10. Recompilar r8126

Nota: Este es un controlador de NIC para placas base MSI. Las máquinas que puedan conectarse a la red sin controladores especiales no necesitan este paso. Busque el controlador correspondiente para su NIC.

root@kitploit:~
# Entrar en el directorio de código fuente del controlador
cd /root/qudong_backup/r8126-10.016.00

# Limpiar los artefactos de compilación antiguos
make clean

# Compilar el controlador
make

# Instalar el controlador
make install

# Regenerar las dependencias de módulos
depmod -a

# Cargar el controlador
modprobe r8126

Comprobar:

root@kitploit:~
# Confirmar que el controlador está cargado
lsmod | grep r8126
11. Comprobación de KVM y CVE-2026-64561

El kernel 7.1.x incluye el nuevo KVM/MMU:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Reversión ante fallos de actualización
root@kitploit:~
# Ver todos los kernels disponibles
grubby --info=ALL | grep kernel

Restaurar el kernel anterior:

root@kitploit:~
# Establecer el kernel anterior como entrada de arranque predeterminada
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Resumen de la actualización

Ruta de actualización:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Resultado:

root@kitploit:~
✅ Actualizado a Linux 7.1.6
✅ Subsistema KVM/MMU actualizado
✅ Mejor soporte de hardware nuevo
✅ Se conserva la capacidad de reversión al kernel anterior

Notas:

  • Los controladores de terceros (p. ej., r8126) deben confirmarse como compatibles antes de la actualización
  • Los entornos de producción deberían conservar los kernels antiguos
  • Los hosts KVM deberían comprobar la virtualización anidada

Método B: compilación desde el código fuente

Para entornos sin acceso a ELRepo, o cuando se requiera la versión estable oficial de kernel.org. Consulte los pasos detallados a continuación.

1. Información del entorno
ElementoInformación
SOCentOS Stream 8
Arquitecturax86_64
VirtualizaciónKVM Intel
Kernel original6.18.8-1.el8.elrepo.x86_64
Kernel en ejecución7.1.3
Kernel final7.1.7

Comprobar el entorno actual:

root@kitploit:~
cat /etc/os-release
uname -r

En mi entorno:

  • No se pudo acceder de forma fiable al repositorio de RPM del kernel de ELRepo.
  • El entorno actual ya ha actualizado el kernel mediante el Método 2: compilación desde el código fuente del tutorial CVE-2026-53359-Kernel-Fix.
  • CVE-2026-64561 afecta a los componentes KVM/x86 del kernel de Linux.

Por lo tanto:

Utilicé el código fuente estable oficial de kernel.org y compilé el kernel 7.1.7 manualmente.

Nota:

Esta es una solución para mi propio entorno, no un método de actualización obligatorio para todos los sistemas.

2. Descargar el código fuente del kernel
root@kitploit:~
# Entrar en el directorio de código fuente
cd /usr/src

# Descargar el código fuente de Linux 7.1.7
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# Extraer el código fuente
tar -xf linux-7.1.7.tar.xz

# Entrar en el directorio de código fuente
cd /usr/src/linux-7.1.7

# Verificar la integridad del código fuente
ls Makefile

Salida esperada:

root@kitploit:~
Makefile
3. Migrar la configuración del kernel anterior

Dado que el kernel 7.1.3 compilado desde el código fuente no generó:

root@kitploit:~
/boot/config-7.1.3

Utilice la configuración guardada de la compilación anterior:

root@kitploit:~
# Comprobar si existe la configuración anterior
ls -lh /usr/src/linux-7.1.3/.config

Se confirmó que existe:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# Copiar la configuración anterior al directorio del nuevo kernel
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Actualizar la configuración del kernel
root@kitploit:~
# Entrar en el directorio de código fuente del nuevo kernel
cd /usr/src/linux-7.1.7

# Generar una nueva configuración basada en la anterior
make olddefconfig

Salida esperada:

root@kitploit:~
#
# configuration written to .config
#
5. Verificar la configuración de KVM Intel
root@kitploit:~
# Comprobar los elementos de configuración relacionados con KVM
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Salida esperada:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Explicación:

  • El módulo principal de KVM está habilitado;
  • El soporte de KVM para x86 está habilitado;
  • El módulo de KVM Intel está habilitado.

Cumple con los requisitos actuales del entorno KVM Intel.

6. Compilar el kernel
root@kitploit:~
# Comprobar el número de núcleos de CPU
nproc

# Compilar usando todas las CPU (ajuste según su número de núcleos)
make -j$(nproc)

# Verificar la imagen del kernel tras la compilación
ls -lh arch/x86/boot/bzImage

Salida esperada:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

Indica que la imagen del kernel se generó correctamente.

7. Instalar los módulos del kernel
root@kitploit:~
# Instalar los módulos del kernel
make modules_install

# Verificar la instalación de los módulos
ls /lib/modules/

Salida esperada:

root@kitploit:~
7.1.7
root@kitploit:~
# Comprobar los módulos de KVM
find /lib/modules/7.1.7 -name "kvm*"

Salida esperada:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

Confirmado:

  • Los módulos de KVM se generaron correctamente;
  • El módulo de KVM Intel se generó correctamente.
8. Instalar el nuevo kernel
root@kitploit:~
# Instalar el kernel
make install

# Comprobar el resultado de la instalación
ls -lh /boot | grep 7.1.7

Salida esperada:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. Actualizar la entrada de arranque
root@kitploit:~
# Generar la configuración de GRUB
grub2-mkconfig -o /boot/grub2/grub.cfg

# Establecer el kernel de arranque predeterminado
grubby --set-default /boot/vmlinuz-7.1.7

# Verificar el kernel predeterminado
grubby --default-kernel

Salida esperada:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. Reiniciar el servidor
root@kitploit:~
# Reiniciar el servidor
reboot
11. Verificación de la actualización
root@kitploit:~
# Ver la versión actual del kernel
uname -r

Salida esperada:

root@kitploit:~
7.1.7

✅ Ejecutando Linux 7.1.7

root@kitploit:~
# Comprobar los módulos de KVM
lsmod | grep kvm

Salida esperada:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel cargado correctamente

root@kitploit:~
# Comprobar el origen del módulo KVM
modinfo kvm_intel | grep filename

Salida esperada:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ Usando el módulo KVM Intel compilado con 7.1.7

12. Procedimiento de reversión

Importante: Los kernels antiguos no deben eliminarse de inmediato.

root@kitploit:~
# Listar los kernels disponibles
grubby --info=ALL | grep kernel

Si el nuevo kernel presenta problemas, establezca el kernel anterior:

root@kitploit:~
# Establecer el kernel anterior como entrada de arranque predeterminada
grubby --set-default /boot/vmlinuz-7.1.3

# Reiniciar para aplicar los cambios
reboot
13. Resultado final de la corrección
ElementoAntes de la correcciónDespués de la corrección
Linux Kernel7.1.37.1.7
Módulo KVM Intel7.1.37.1.7
CVE-2026-64561Existe riesgoCorregido mediante actualización del kernel
Funcionalidad de KVMNormalNormal
14. Estado actual del servidor

Estado final en ejecución:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

Corrección completada.

15. Recomendaciones
Conservar los kernels antiguos

Conserve temporalmente:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

Para poder revertir en caso de problemas.

root@kitploit:~
# Ver los kernels disponibles
grubby --info=ALL | grep kernel
Guardar la configuración actual

Para futuras actualizaciones, se recomienda guardar:

root@kitploit:~
# Guardar la configuración actual del kernel
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

Para actualizaciones posteriores:

root@kitploit:~
# Copiar la configuración al directorio del nuevo kernel
cp /boot/config-7.1.7 /new-kernel-source-directory/.config

Esto permite reutilizar la configuración en el futuro.


Licencia

MIT

Descargar herramienta