
Un fallo de 16 años en el kernel de Linux permite que una VM alquilada salga y ataque al host en el que se ejecuta. Intel y AMD por igual. Januscape es una vulnerabilidad de uso después de liberación en el código KVM que ha estado presente desde 2010.
Un error de 16 años en el kernel de Linux permite que una VM alquilada se escape y ataque al host en el que se ejecuta.
Januscape es una vulnerabilidad de tipo use-after-free en el código de KVM que ha estado presente desde 2010.
Usando el script exploit-check.sh, podemos obtener más información sobre la vulnerabilidad del kernel de Linux - CVE-2026-53359.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
En el momento de escribir esto, no había Puntuación CVSS ni Vulnerabilidades Conocidas Explotadas para este fallo.
Ni NVD (mencionado anteriormente) ni Kernel.org han publicado sus propias puntuaciones CVSS para este problema.
Canonical lo calculó como un 8.4 CVSS y hemos visto que otros publican puntuaciones de 7.8, 8.8 e incluso 9.3
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
Usando el script exploitPwned.sh, podemos ver que ciertos usuarios ya han explotado la vulnerabilidad. En un escenario, en lugar de modificar el código fuente del kernel o reemplazar funciones, un investigador de amenazas chino utilizó un método de hotpatch binario text_poke (NOP Patch) que modifica directamente las instrucciones vulnerables dentro de la memoria activa del kernel.
| Repositorio | URL |
|---|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |