fuente: https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability/
Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Januscape", expone un fallo crítico que permite a un sistema invitado malicioso corromper la memoria del kernel del sistema anfitrión, rompiendo así las garantías fundamentales de aislamiento de la virtualización.
Este problema, que pasó desapercibido durante casi 16 años, afecta a la lógica de gestión de memoria en la sombra de KVM para arquitecturas x86 e impacta tanto en sistemas Intel como AMD. La vulnerabilidad reside en la unidad de gestión de memoria (MMU) en la sombra de KVM, específicamente en su manejo de la virtualización anidada.
Dockhand es una interfaz de usuario moderna y ligera para la gestión de Docker, con control de contenedores en tiempo real, orquestación de pilas Compose y comp...
Leer artículo →Un error de lectura fuera de límites controlado por el dispositivo en el controlador del puente USBIO. La mayoría de mis búsquedas de errores se centran en los...
Leer artículo →Una plataforma SIG ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales. Se ejecuta en el navegador web, en ordenadores de escrit...
Leer artículo →