{"id":700633,"date":"2026-08-08T08:11:16","date_gmt":"2026-08-08T08:11:16","guid":{"rendered":"https:\/\/www.europesays.com\/es\/700633\/"},"modified":"2026-08-08T08:11:16","modified_gmt":"2026-08-08T08:11:16","slug":"zapscape-el-ultimo-y-peligroso-agujero-de-seguridad-descubierto-en-linux-permite-a-invitados-escapar-al-anfitrion-y-ejecutar-comandos-como-root","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/es\/700633\/","title":{"rendered":"Zapscape, el \u00faltimo y peligroso agujero de seguridad descubierto en Linux: permite a invitados escapar al anfitri\u00f3n y ejecutar comandos como root"},"content":{"rendered":"<p class=\"c-paragraph\">Aunque <b><a href=\"https:\/\/computerhoy.20minutos.es\/software\/cronologia-desastre-windows-11-2026-todos-los-errores-fallos-correcciones-reportadas-hasta-ahora_6926245_0.html\" title=\"Cronolog\u00eda del desastre de Windows 11 en 2026: todos los errores, fallos y correcciones reportadas hasta ahora\" rel=\"nofollow noopener\" target=\"_blank\">Windows 11 ha sido conocido por sus errores cr\u00edticos<\/a><\/b> y \u00faltimas vulnerabilidades, <a href=\"https:\/\/computerhoy.20minutos.es\/ciberseguridad\/descubren-un-fallo-linux-que-pone-riesgo-millones-pc-con-permisos-administrador-se-recomienda-aplicar-un-parche-kernel-inmediato-para-neutralizar-esta-vulnerabilidad_7018609_0.html\" title=\"Descubren un fallo en Linux que pone en riesgo millones de PC con permisos de administrador: &quot;Se recomienda aplicar un parche al kernel de inmediato para neutralizar esta vulnerabilidad&quot;\" rel=\"nofollow noopener\" target=\"_blank\">Linux en varias ocasiones ha presentado tambi\u00e9n situaciones complicadas<\/a> con respecto a las debilidades en el kernel.<\/p>\n<p class=\"c-paragraph\">La seguridad en <a href=\"https:\/\/computerhoy.20minutos.es\/pc\/desarrollas-linux-pero-usas-windows-puedes-montar-entorno-linux-completo-cambiar-pc-1474724\" title=\"\u00bfDesarrollas para Linux pero usas Windows? As\u00ed puedes montar un entorno Linux completo sin cambiar de PC\" rel=\"nofollow noopener\" target=\"_blank\">entornos de virtualizaci\u00f3n del ping\u00fcino Tux<\/a> vuelve a estar en el foco tras la divulgaci\u00f3n de Zapscape. Se trata de <b>una nueva alerta de vulnerabilidad que afecta a\u00a0<a href=\"https:\/\/computerhoy.20minutos.es\/software\/kvm-chainsaw-podria-llegar-linux-7-3-con-una-radical-limpieza-codigo-limpieza-por-si-sola-ya-hace-algo-util-que-es-reducir-confusion_7020168_0.html\" title=\"KVM Chainsaw podr\u00eda llegar a Linux 7.3 con una radical limpieza de c\u00f3digo: &quot;La limpieza por s\u00ed sola ya hace algo \u00fatil, que es reducir la confusi\u00f3n&quot;\" rel=\"nofollow noopener\" target=\"_blank\">KVM<\/a><\/b> <b>(Kernel-based Virtual Machine) <\/b>y causa una gran preocupaci\u00f3n entre los usuarios y grandes compa\u00f1\u00edas.<\/p>\n<p class=\"c-paragraph\">El descubrimiento tambi\u00e9n reaviva el debate sobre la seguridad de la virtualizaci\u00f3n anidada y la protecci\u00f3n de infraestructuras multiinquilino. Los sistemas est\u00e1n en peligro y los expertos deben tomar cartas sobre el asunto antes de que sea demasiado tarde.<\/p>\n<p>\u00bfQu\u00e9 es Zapscape y por qu\u00e9 representa una amenaza tan seria?<\/p>\n<p class=\"c-paragraph\">Recientemente, <a href=\"https:\/\/computerhoy.20minutos.es\/ciberseguridad\/linux-publica-432-vulnerabilidades-solo-dos-dias-un-experto-admite-situacion-este-caos-no-tiene-una-solucion-sencilla_7017998_0.html\" title=\"Linux publica 432 vulnerabilidades en solo dos d\u00edas y un experto admite: &quot;La situaci\u00f3n en este caos no tiene una soluci\u00f3n sencilla&quot;\" rel=\"nofollow noopener\" target=\"_blank\">Linux ha publicado 432 vulnerabilidades en solo dos d\u00edas<\/a> y ahora llega Zapscape, identificada como \u00abCVE-2026-64561\u00bb. Esta amenaza ha sido<b> descubierta por el investigador de seguridad <a href=\"https:\/\/github.com\/V4bel\/Zapscape\" rel=\"nofollow noreferrer noopener\" target=\"_blank\" title=\"Hyunwoo Kim\">Hyunwoo Kim<\/a><\/b>, quien, tras una serie de an\u00e1lisis, ha determinado lo peligroso que es para el kernel.<\/p>\n<p class=\"c-paragraph\">Cuando esto se mantiene activo, es posible que un atacante tenga <b>privilegios de kernel dentro de una m\u00e1quina virtual invitada<\/b>. Eso no es lo peor, ya que lo que hace que sea altamente dif\u00edcil de hacerle frente es que el ciberdelincuente puede escapar al sistema anfitri\u00f3n y ejecutar c\u00f3digo con privilegios de root.<\/p>\n<p class=\"c-paragraph\">El inconveniente proviene del mecanismo de gesti\u00f3n de memoria conocido como \u00abshadow MMU\u00bb, que est\u00e1 estrechamente vinculado con las traducciones de memoria en escenarios de virtualizaci\u00f3n.\u00a0<\/p>\n<p class=\"c-paragraph\">En servidores KVM y entornos de nube p\u00fablica, conocer el alcance de esta falla resulta fundamental para evaluar riesgos y aplicar actualizaciones de seguridad lo antes posible.<\/p>\n<p class=\"c-paragraph\">Seg\u00fan el informe compartido desde <a href=\"https:\/\/www.phoronix.com\/news\/Linux-Zapscape-Vulnerability\" rel=\"nofollow noreferrer noopener\" title=\"Phoronix\" target=\"_blank\">Phoronix<\/a>, <b>Zapscape parece estar relacionado de alguna forma con un error de tipo \u00abuse-after-free\u00bb<\/b> porque el KVM puede invalidar una estructura en un flujo de ejecuci\u00f3n distinto.<\/p>\n<p class=\"c-paragraph\">Hyunwoo Kim explic\u00f3 que el problema se encuentra en la ruta recursiva de \u00abzap\u00bb utilizada cuando KVM recupera p\u00e1ginas shadow, permitiendo que estructuras inv\u00e1lidas permanezcan activas m\u00e1s tiempo del debido.<\/p>\n<p class=\"c-paragraph\">Por todo esto, el hallazgo ha generado preocupaci\u00f3n debido a su potencial para<b> romper el aislamiento entre m\u00e1quinas virtuales y sistemas anfitriones<\/b>.<\/p>\n<p>\u00bfC\u00f3mo afecta Zapscape a servidores KVM y qu\u00e9 medidas debes tomar?<\/p>\n<p class=\"c-paragraph\">El\u00a0Zapscape\u00a0podr\u00eda aparecer en cualquier momento y cuando menos se espera, por lo que es importante mantenerse al tanto del comportamiento de estas amenazas.<\/p>\n<p class=\"c-paragraph\">Principalmente, esto afecta al c\u00f3digo KVM incorporado desde un cambio introducido en 2020. Esto quiere decir que a partir de Linux 5.9 <b>hasta que se implement\u00f3 la correcci\u00f3n oficial el 21 de julio de 2026<\/b>, hay riesgos potenciales.<\/p>\n<p class=\"c-paragraph\">Considerando el escenario de escape de hu\u00e9sped a anfitri\u00f3n, el atacante necesita privilegios elevados dentro de<b> la m\u00e1quina virtual invitada de nivel L1 (similar a acceso root)<\/b>.<\/p>\n<p class=\"c-paragraph\">En plataformas Intel se requiere adem\u00e1s que determinadas caracter\u00edsticas EPT est\u00e9n habilitadas para el invitado, mientras que en sistemas AMD no existe esa condici\u00f3n adicional seg\u00fan el an\u00e1lisis publicado.\u00a0<\/p>\n<p class=\"c-paragraph\">Junto con la divulgaci\u00f3n p\u00fablica, <b>se liber\u00f3 un Proof of Concept (PoC) que demuestra la cadena completa <\/b>de explotaci\u00f3n en un entorno controlado para prepararse ante los ataques sobre los servicios cloud reales.<\/p>\n<p class=\"c-paragraph\">Por ello, la recomendaci\u00f3n en cualquier contexto es actualizar inmediatamente a versiones corregidas del kernel o<b> instalar los paquetes de seguridad proporcionados <\/b>por los fabricantes de sus respectivas distribuciones.<\/p>\n","protected":false},"excerpt":{"rendered":"Aunque Windows 11 ha sido conocido por sus errores cr\u00edticos y \u00faltimas vulnerabilidades, Linux en varias ocasiones ha&hellip;\n","protected":false},"author":2,"featured_media":700634,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[81],"tags":[16963,78561,119,123,124,25,24,3379,117,121,122,585,23,118,120,3667,126285],"class_list":["post-700633","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ciencia-y-tecnologia","tag-agujero","tag-api_atenea","tag-ciencia","tag-ciencia-y-tecnologia","tag-cienciaytecnologia","tag-es","tag-espana","tag-peligroso","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-seguridad","tag-spain","tag-technology","tag-tecnologia","tag-ultimo","tag-zapscape"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@es\/117058881815084333","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/700633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/comments?post=700633"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/700633\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media\/700634"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media?parent=700633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/categories?post=700633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/tags?post=700633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}