Una nueva vulnerabilidad del núcleo de Linux permite a los sistemas invitados KVM de ARM64 acceder a la memoria del host en modo lectura y escritura
Una nueva vulnerabilidad en el código de virtualización KVM del núcleo de Linux para procesadores ARM64 puede dejar una parte de la memoria del host que se ha liberado expuesta a una máquina virtual invitada en hosts que tengan habilitada la virtualización anidada. El fallo, registrado con el número CVE-2026-89775, permite a una máquina virtual invitada leer y escribir en la memoria del núcleo del host, y el investigador que lo descubrió afirma que puede utilizarse para escapar de la máquina virtual invitada y ejecutar código en la máquina host.