Vulnerabilidad crítica del kernel Linux CVE-2026-53359 (Januscape)

Cómo verificar su servidor y mitigar vulnerabilidades del kernel de Linux.

CVE-2026-53359 (Januscape) es una vulnerabilidad crítica en el subsistema de virtualización KVM (Kernel-based Virtual Machine) del kernel de Linux. Causada por un defecto de tipo Use-After-Free (UAF) en el mecanismo Shadow MMU, permite a un atacante con acceso a una máquina virtual invitada comprometer el aislamiento entre la máquina invitada y el host. En ciertos escenarios, la explotación exitosa puede conducir a la ejecución de código arbitrario en el host o causar una condición de denegación de servicio (DoS).

¿Por qué es peligrosa esta vulnerabilidad?

Si se explota exitosamente, un atacante puede:

  • comprometer el aislamiento entre la máquina virtual invitada y el host;
  • ejecutar código arbitrario en el host (bajo determinadas condiciones);
  • corromper la memoria del kernel;
  • causar una denegación de servicio (DoS) en el host físico.

La explotación generalmente requiere la capacidad de ejecutar código dentro de una máquina virtual invitada.

Sistemas afectados

La vulnerabilidad afecta a versiones vulnerables del kernel de Linux que utilizan KVM en la arquitectura x86 y puede estar presente en varias distribuciones de Linux hasta que se instalen las actualizaciones de seguridad. Las distribuciones afectadas incluyen:

  • Ubuntu
  • Debian
  • Rocky Linux
  • AlmaLinux
  • Fedora
  • Red Hat Enterprise Linux (RHEL)

Verificación de la versión del kernel

Para determinar la versión del kernel que se está ejecutando actualmente, ejecute:

uname -r

Mitigación de la vulnerabilidad

Instale las últimas actualizaciones de seguridad, incluido el kernel de Linux actualizado.

Ubuntu / Debian

sudo apt update
sudo apt upgrade

Rocky Linux / AlmaLinux / RHEL

sudo dnf update

Para versiones anteriores:

sudo yum update

Después de instalar el kernel actualizado, reinicie su servidor:

sudo reboot

Verifique que el sistema se está ejecutando con el kernel actualizado. Después del reinicio, compruebe la versión del kernel nuevamente:

uname -r

La versión informada debe coincidir con el kernel actualizado.

El número de versión no es un indicador confiable

El número de versión del kernel por sí solo no siempre indica si se ha corregido una vulnerabilidad. Muchas distribuciones de Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux, etc.) incorporan correcciones de seguridad en versiones de kernel existentes sin cambiar el número de versión.

Instale la actualización y reinicie lo antes posible

Si una actualización de seguridad que corrija CVE-2026-53359 está disponible para su distribución, instálela lo antes posible y reinicie el sistema para cargar el kernel actualizado.

Ayuda

¿Tienes dudas o necesitas ayuda? Escríbenos a través del sistema de tickets — siempre estamos aquí para ayudarte!

¿Necesitas ayuda?Nuestros ingenieros te ayudarán gratuitamente con cualquier pregunta en minutosContáctanos