Detalle de la noticia

Vulnerabilidad

La CISA alerta de tres vulnerabilidades del núcleo de Linux que se están explotando en la red

Fuente: The Hacker News Publicado: 19/09/2026 · 06:24 UTC
Compartir:
Vulnerabilidad La CISA alerta de tres vulnerabilidades del núcleo de Linux que se están explotando en la red
Imagen: The Hacker News

La Agen­cia de Ci­ber­se­gu­ri­dad y Se­gu­ri­dad de In­fra­es­truc­tu­ra de Es­ta­dos Uni­dos in­cor­po­ró tres fa­llos de se­gu­ri­dad del nú­cleo de Linux a su ca­tá­lo­go de vul­ne­ra­bi­li­da­des ex­plo­ta­das co­no­ci­das, tras re­gis­trar evi­den­cias de su ex­plo­ta­ción ac­ti­va en es­ce­na­rios reales.

Las fa­llas aña­di­das co­rres­pon­den a pro­ble­mas en la ruta de re­cep­ción de TLS que pro­pi­cian la di­vul­ga­ción de me­mo­ria o de­ne­ga­ción de ser­vi­cio, un error de es­cri­tu­ra fuera de lí­mi­tes en la ruta de re­es­cri­tu­ra ARP de eb­ta­bles SNAT que puede de­ri­var en es­ca­la­da de pri­vi­le­gios lo­ca­les o de­ne­ga­ción de ser­vi­cio, y una con­di­ción de ca­rre­ra en soc­kets AF_ALG capaz de co­rrom­per ope­ra­cio­nes crip­to­grá­fi­cas o pro­vo­car caí­das del sis­te­ma.

Hasta el mo­men­to no se cuen­ta con in­for­ma­ción es­pe­cí­fi­ca sobre la me­to­do­lo­gía uti­li­za­da para ex­plo­tar estos fa­llos ni sobre su po­si­ble in­te­gra­ción en una ca­de­na de ata­ques uni­fi­ca­da, aun­que Red Hat ac­tua­li­zó sus avi­sos para con­fir­mar la ex­plo­ta­ción ac­ti­va y re­co­men­dar su aten­ción prio­ri­ta­ria de­bi­do a la exis­ten­cia de ex­ploits pú­bli­cos. En cum­pli­mien­to con una di­rec­ti­va ope­ra­ti­va, las agen­cias fe­de­ra­les ci­vi­les es­ta­dou­ni­den­ses tie­nen la re­co­men­da­ción de im­ple­men­tar los par­ches re­que­ri­dos antes de una fecha lí­mi­te es­ta­ble­ci­da en sep­tiem­bre de 2026.

Pa­ra­le­la­men­te, un in­ves­ti­ga­dor de se­gu­ri­dad dio a co­no­cer cua­tro fa­llas adi­cio­na­les de es­ca­la­mien­to local de pri­vi­le­gios que afec­tan al nú­cleo de Linux, iden­ti­fi­ca­das con nom­bres es­pe­cí­fi­cos y de­no­mi­na­das me­dian­te cla­ves de re­gis­tro de vul­ne­ra­bi­li­da­des.