2 min read

Zero-day de escape de VM en KVM (sin CVE)

Zero-day de escape de VM en KVM (sin CVE)

Fecha: 08/10/2026
Estado: En seguimiento, sin parche disponible
Severidad: Crítica (potencial), pendiente de confirmación técnica
Componente: KVM (Kernel-based Virtual Machine), Linux

Resumen
Vercel confirmó un zero-day crítico que afecta a KVM, descubierto por el investigador Paulos Yibelo a través del programa de recompensas de Vercel Sandbox. Según el investigador, un atacante dentro de cualquier VM invitada puede escapar por completo y obtener root en el host. cybernewscybernews

Impacto
El hallazgo reportado es un escape de microVM al host EC2, con lectura, modificación y ejecución remota de código entre inquilinos. En la práctica, comprometer una sola VM daría control del servidor físico y de todas las VM que aloja. cybernews

Lo que se sabe y lo que no

  • No se publicaron el mecanismo del exploit ni las versiones afectadas, no hay CVE asignado y el informe técnico está pendiente. cybernews
  • No hay explotación confirmada. cybernews
  • Vercel Sandbox usa microVM Firecracker sobre KVM, por lo que un escape desde ese entorno no implica necesariamente que la falla esté en KVM mismo. Hasta que salgan los detalles, lo correcto es hablar de un escape confirmado en Vercel Sandbox, no de todo el ecosistema KVM. techzinesecuritylab

Sistemas a revisar

  • Hosts propios con KVM: Proxmox, oVirt, libvirt/QEMU, OpenStack, Firecracker.
  • Cargas en nube pública: el hipervisor lo gestiona el proveedor; no hay acción del cliente por ahora, solo seguimiento de sus boletines.

Acciones recomendadas

  1. Inventariar los hosts con KVM y registrar versión de kernel y si tienen virtualización anidada habilitada.
  2. Verificar que el kernel incluya las correcciones de CVE-2026-53359 y CVE-2026-46113; actualizar y reiniciar donde falten.
  3. Deshabilitar la virtualización anidada donde no se necesite (kvm_intel nested=0 / kvm_amd nested=0).
  4. Restringir permisos sobre /dev/kvm a los usuarios y grupos estrictamente necesarios.
  5. No ejecutar invitados no confiables en hosts que comparten cargas críticas.
  6. Monitorear avisos del kernel, de la distribución y del proveedor de nube; aplicar el parche del nuevo zero-day apenas se publique.

Próxima actualización: al asignarse CVE o publicarse el informe técnico.


Sources: