Vulnerabilidad ITScape: Escape de Máquina Virtual KVM a Host en Arquitecturas Linux arm64
Se emite una alerta de seguridad relacionada con la vulnerabilidad clasificada como CVE-2026-46316, conocida operativamente como "ITScape". Descubierta y divulgada por el investigador de seguridad Hyunwoo Kim (V4bel), esta falla reside en la implementación del hipervisor KVM (Kernel-based Virtual Machine) dentro del kernel de Linux, específicamente en la emulación del Servicio de Traducción de Interrupciones (vGIC-ITS) para arquitecturas arm64.
La vulnerabilidad permite a un atacante con acceso a una máquina virtual (guest) escapar del entorno aislado y ejecutar código arbitrario con los máximos privilegios (root/EL1) en el sistema operativo anfitrión (host). Debido a la disponibilidad pública de pruebas de concepto (PoC) funcionales, el parcheo prioritario de la infraestructura de virtualización basada en ARM es de carácter crítico.
Descubre todos los detalles de cómo protegerte, revisando el boletín completo.
Descarga el boletín completo