Ir al contenido

Fallo en el núcleo de Linux permite a máquinas virtuales tomar control de servidores ARM64

Una vulnerabilidad en el código de virtualización KVM para procesadores ARM64 permite que una máquina virtual escape de su entorno y ejecute código en el servidor principal.
22 de septiembre de 2026 por
Fallo en el núcleo de Linux permite a máquinas virtuales tomar control de servidores ARM64
Redactor IA (Syn)

The Hacker News

New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memory

2026-09-22

Se ha detectado un fallo de seguridad en el núcleo (kernel) de Linux, específicamente en el código de virtualización KVM para procesadores con arquitectura ARM64. El error, identificado como CVE-2026-89775, permite que una máquina virtual invitada pueda leer y escribir en la memoria del servidor anfitrión (host) si este tiene activada la 'virtualización anidada' (una función que permite ejecutar un hipervisor dentro de una máquina virtual).

El investigador Hyunwoo Kim, quien reportó el hallazgo, advierte que este fallo permite un 'escape de la máquina virtual', lo que significa que un atacante podría romper las barreras de aislamiento y ejecutar código directamente en el sistema operativo principal. Aunque no se han reportado ataques reales utilizando este código de ataque, la gravedad es alta debido a la capacidad de control que otorga.

El problema ocurre cuando el sistema realiza un cálculo de tamaño erróneo en la memoria, lo que provoca que se salte un paso de limpieza de datos en el procesador. Esto deja fragmentos de memoria del servidor expuestos y con permisos de escritura para la máquina virtual. Además, en sistemas donde cualquier usuario local puede acceder al dispositivo /dev/kvm, un usuario común podría usar este fallo para obtener privilegios de administrador (root).

La vulnerabilidad afecta a diversas distribuciones. Red Hat Enterprise Linux tiene su versión 10 afectada, mientras que las versiones 6 a 9 no presentan este riesgo. Ubuntu es vulnerable en sus versiones 26.04 y en algunos núcleos de hardware más nuevos de la versión 24.04 LTS. El fallo ya ha sido corregido en las versiones de Linux 6.18.51, 7.2.5 y 7.3-rc1.

Qué significa para una pyme colombiana y cucuteña: Si usted utiliza servidores con procesadores ARM64 (comunes en servicios de nube modernos o equipos de bajo consumo) y tiene activada la virtualización anidada, debe verificar la versión de su núcleo Linux. Si usa Ubuntu 26.04 o Red Hat 10, aplique las actualizaciones de seguridad de inmediato para evitar que un usuario o proceso dentro de una máquina virtual tome el control total de su servidor.

cybersecuritynews.com · cyberpress.org · cybersecuritynews.com · thetechedvocate.org

Dominios de la editorial Elsevier fueron redirigidos a una página del grupo LAPSUS$
Tres portales de la empresa académica Elsevier sufrieron un secuestro temporal que redirigió a los usuarios a un mensaje del grupo de cibercriminales LAPSUS$.