Un investigador de seguridad ha descubierto una vulnerabilidad crítica a nivel del kernel de Linux, denominada “Zapscape” (CVE-2026-64561), que permite a un atacante escapar de una máquina virtual KVM/x86 y tomar el control absoluto del servidor anfitrión (host) subyacente. Este fallo representa una amenaza existencial para los proveedores de servicios en la nube y las empresas que ejecutan cargas de trabajo de inquilinos no confiables, ya que rompe por completo el aislamiento fundamental que ofrece la virtualización.
El mecanismo: Un fallo de memoria en la virtualización anidada
La vulnerabilidad reside en la unidad de gestión de memoria en la sombra (Shadow MMU) de KVM, el componente encargado de gestionar las traducciones de memoria cuando se utiliza la virtualización anidada (la capacidad de ejecutar una máquina virtual dentro de otra).
El problema central es un fallo de uso de memoria liberada (Use-After-Free) en la ruta recursiva que utiliza KVM al recuperar páginas de sombra. En términos prácticos, KVM libera una estructura de memoria pero continúa utilizándola. Un atacante desde un sistema invitado malicioso puede forzar esta condición de forma deliberada, corrompiendo la memoria del kernel del servidor anfitrión y destruyendo la barrera de seguridad.
Explotación, acceso Root y requisitos del entorno
Una vez que se rompe el aislamiento, el impacto es devastador. Un atacante con control a nivel de kernel en la máquina virtual invitada (L1) puede ejecutar comandos en el host KVM con privilegios máximos de usuario root. En entornos de nube compartida, esto significa que el compromiso de una sola instancia de cliente pone en riesgo directo los datos, la disponibilidad y la integridad de todas las demás máquinas virtuales alojadas en ese mismo servidor físico.
La gravedad del riesgo se ve acentuada por la publicación de una prueba de concepto (PoC) funcional en GitHub, que demuestra la cadena de escape completa. Cabe destacar que este escenario de ataque es particularmente viable en entornos con procesadores Intel, ya que la explotación requiere que el sistema invitado cuente con compatibilidad para el recorrido de páginas EPT de cuatro y cinco niveles (una condición que no afecta a los sistemas AMD).
Plan de acción y mitigaciones operativas
El fallo, cuyo código vulnerable se introdujo en 2020, ya ha sido corregido en la versión principal de Linux (confirmación 2abd5287f083 del 21 de julio de 2026). El parche modifica el orden de validación para garantizar que KVM no siga utilizando estructuras de memoria inválidas tras su recuperación.
Los administradores de infraestructura deben aplicar de inmediato la actualización del kernel provista por sus respectivos proveedores y reiniciar los hosts KVM afectados. Si el parcheo inmediato no es operativamente viable, la principal medida de mitigación temporal es deshabilitar por completo la virtualización anidada para cualquier máquina virtual que no sea de estricta confianza. Asimismo, los equipos de seguridad deben auditar las configuraciones de los servidores anfitriones y restringir severamente los permisos de acceso al dispositivo /dev/kvm.




