Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53359 — Un fallo de 16 años en el kernel de Linux permite que una VM alquilada salga y ataque al host en el que se ejecuta. Intel y AMD por igual. Januscape es una vulnerabilidad de uso después de liberación en el código KVM que ha estado presente desde 2010. | Kitploit
Herramientas/GitHubGitHub/ndouglas-cloudsmith/cve-2026-53359
Análisis de VulnerabilidadesExplotaciónSeguridad en la NubeEscape de Contenedores
GitHubndouglas-cloudsmith/cve-2026-53359

CVE-2026-53359

Un fallo de 16 años en el kernel de Linux permite que una VM alquilada salga y ataque al host en el que se ejecuta. Intel y AMD por igual. Januscape es una vulnerabilidad de uso después de liberación en el código KVM que ha estado presente desde 2010.

Ver Repositorio
17hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-53359

Un error de 16 años en el kernel de Linux permite que una VM alquilada se escape y ataque al host en el que se ejecuta.
Januscape es una vulnerabilidad de tipo use-after-free en el código de KVM que ha estado presente desde 2010.
Usando el script exploit-check.sh, podemos obtener más información sobre la vulnerabilidad del kernel de Linux - CVE-2026-53359.

wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info

En el momento de escribir esto, no había Puntuación CVSS ni Vulnerabilidades Conocidas Explotadas para este fallo.

Captura de pantalla 2026-07-15 a las 11:57:14

¿Se puede explotar la vulnerabilidad?

Ni NVD (mencionado anteriormente) ni Kernel.org han publicado sus propias puntuaciones CVSS para este problema.
Canonical lo calculó como un 8.4 CVSS y hemos visto que otros publican puntuaciones de 7.8, 8.8 e incluso 9.3

wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
Captura de pantalla 2026-07-15 a las 12:05:05

Prueba de que no podemos confiar ciegamente en KEV y ExploitDB

Usando el script exploitPwned.sh, podemos ver que ciertos usuarios ya han explotado la vulnerabilidad. En un escenario, en lugar de modificar el código fuente del kernel o reemplazar funciones, un investigador de amenazas chino utilizó un método de hotpatch binario text_poke (NOP Patch) que modifica directamente las instrucciones vulnerables dentro de la memoria activa del kernel.

RepositorioURL
Aoripus-LTD/Januscape-Hotfixhttps://github.com/Aoripus-LTD/Januscape-Hotfix
0xBlackash/CVE-2026-53359https://github.com/0xBlackash/CVE-2026-53359
chuzhongyun/CVE-2026-53359-Kernel-Fixhttps://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix
xj2268-TA/KVM-Januscapehttps://github.com/xj2268-TA/KVM-Januscape
HORKimhab/CVE-2026-53359https://github.com/HORKimhab/CVE-2026-53359
Descargar herramienta