Medio ambiente
Emulación MMU de Kvm/x86. El Error de Use-after-free, Provocado Solo Por Acciones Del Invitado, Permite Que Un Invitado Escape Al
El PoC está dirigido a AMD y está diseñado para pruebas seguras bajo QEMU TCG; es código de demostración, no un exploit armado, pero portarlo a un entorno de nube real no es difícil. La vulnerabilidad afecta a las versiones de KVM desde f95eec9bed76 (2020-07-08) hasta 2abd5287f083 (2026-07-21). A diferencia del similar Januscape (CVE-2026-53359), en Intel se activa solo cuando tanto la longitud 4 como la 5 del recorrido de página EPT están expuestas a L1. Requiere privilegios de kernel L1, que normalmente se cumplen en instancias de nube pública.
El embargo terminó después de informar a linux-distros@vs.openwall.org, y el exploit se publicó en oss-security. Kim recomienda establecer un proceso sostenible de parcheo para los hipervisores del host.
Fuente: Hacker News
Más leídas en esta categoría
Cargando artículo…