Detalle de la noticia

Vulnerabilidad

Se han publicado exploits públicos para cuatro vulnerabilidades del núcleo de Linux que permiten obtener privilegios de root de forma local

Fuente: The Hacker News Publicado: 18/09/2026 · 18:02 UTC
Compartir:
Vulnerabilidad Se han publicado exploits públicos para cuatro vulnerabilidades del núcleo de Linux que permiten obtener privilegios de root de forma local
Imagen: The Hacker News

Un in­ves­ti­ga­dor de se­gu­ri­dad ha pu­bli­ca­do có­di­gos de ex­plo­ta­ción fun­cio­na­les para cua­tro vul­ne­ra­bi­li­da­des del nú­cleo de Linux que per­mi­ten a usua­rios lo­ca­les ob­te­ner pri­vi­le­gios de root. Los fa­llos fue­ron de­tec­ta­dos y re­por­ta­dos a me­dia­dos de julio, y las pu­bli­ca­cio­nes téc­ni­cas con los ex­ploits ocu­rrie­ron tras una pausa coor­di­na­da para per­mi­tir que las dis­tri­bu­cio­nes lan­za­ran las co­rrec­cio­nes. Hasta el mo­men­to no exis­ten in­for­mes de que estas fa­llas hayan sido em­plea­das en ata­ques reales, y las he­rra­mien­tas pu­bli­ca­das están di­se­ña­das para sis­te­mas de prue­ba ais­la­dos.

Tres de estas vul­ne­ra­bi­li­da­des, de­no­mi­na­das Dirt­yAH6, TUN­der­flow y PP­PoE­ject, pue­den ser apro­ve­cha­das por un usua­rio común úni­ca­men­te si los es­pa­cios de nom­bres de usua­rios sin pri­vi­le­gios están ha­bi­li­ta­dos en el sis­te­ma. El cuar­to fallo, co­no­ci­do como DiagS­pill, no re­quie­re estos es­pa­cios de nom­bres ni per­mi­sos es­pe­cia­les, siem­pre que el sis­te­ma tenga dis­po­ni­ble el mó­du­lo de redes SCTP. Todas estas de­bi­li­da­des son pro­ble­mas de se­gu­ri­dad de me­mo­ria lo­ca­li­za­dos en di­fe­ren­tes com­po­nen­tes del có­di­go de red del nú­cleo, con erro­res sub­ya­cen­tes que datan de va­rios años atrás, y fue­ron des­cu­bier­tas me­dian­te un pro­ce­so asis­ti­do por in­te­li­gen­cia ar­ti­fi­cial.

Para mi­ti­gar el ries­go, se re­co­mien­da ac­tua­li­zar a ver­sio­nes del nú­cleo que con­ten­gan los par­ches para las cua­tro fa­llas, re­cor­dan­do que las dis­tri­bu­cio­nes ma­ne­jan sus pro­pias nu­me­ra­cio­nes y ca­len­da­rios de ac­tua­li­za­ción. Como me­di­das tem­po­ra­les si no es po­si­ble ac­tua­li­zar de in­me­dia­to, se acon­se­ja des­ac­ti­var los es­pa­cios de nom­bres de usua­rio sin pri­vi­le­gios y apa­gar las ca­rac­te­rís­ti­cas afec­ta­das que no se uti­li­cen, tales como AH6, TUN/TAP, PPPoE y SCTP.