La CISA alerta de tres vulnerabilidades del núcleo de Linux que se están explotando en la red
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos incorporó tres fallos de seguridad del núcleo de Linux a su catálogo de vulnerabilidades explotadas conocidas, tras registrar evidencias de su explotación activa en escenarios reales.
Las fallas añadidas corresponden a problemas en la ruta de recepción de TLS que propician la divulgación de memoria o denegación de servicio, un error de escritura fuera de límites en la ruta de reescritura ARP de ebtables SNAT que puede derivar en escalada de privilegios locales o denegación de servicio, y una condición de carrera en sockets AF_ALG capaz de corromper operaciones criptográficas o provocar caídas del sistema.
Hasta el momento no se cuenta con información específica sobre la metodología utilizada para explotar estos fallos ni sobre su posible integración en una cadena de ataques unificada, aunque Red Hat actualizó sus avisos para confirmar la explotación activa y recomendar su atención prioritaria debido a la existencia de exploits públicos. En cumplimiento con una directiva operativa, las agencias federales civiles estadounidenses tienen la recomendación de implementar los parches requeridos antes de una fecha límite establecida en septiembre de 2026.
Paralelamente, un investigador de seguridad dio a conocer cuatro fallas adicionales de escalamiento local de privilegios que afectan al núcleo de Linux, identificadas con nombres específicos y denominadas mediante claves de registro de vulnerabilidades.