Falla en KVM permite a invitado L1 escapar a hosts Linux y ejecutar código
Una nueva vulnerabilidad del kernel Linux, conocida como Zapscape (CVE-2026-64561), permite a un atacante con privilegios en una máquina virtual L1 escapar del aislamiento de KVM y ejecutar código en el host. El fallo afecta a la MMU de KVM/x86 y pone en riesgo los entornos de virtualización anidada expuestos a invitados no confiables.
5 min lectura2hIAOnda Redaccion