Navegación

CISA alerta sobre tres vulnerabilidades del kernel de Linux explotadas en entornos reales.

fuente: https://thehackernews.com/2026/09/cisa-flags-three-linux-kernel.html

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. añadió el viernes tres fallos de seguridad que afectan al kernel de Linux a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando pruebas de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2025-39682 (puntuación CVSS: 9,8): Una vulnerabilidad de comprobación incorrecta de condiciones inusuales o excepcionales en la ruta de recepción TLS, que podría permitir a usuarios locales autenticados provocar la divulgación de memoria o una denegación de servicio (DoS). CVE-2026-53266 (puntuación CVSS: 8,8): Una vulnerabilidad de escritura fuera de límites en la ruta de reescritura del Protocolo de Resolución de Direcciones (ARP) para la Traducción de Direcciones de Red de Origen (SNAT) de ebtables; esto podría permitir a un atacante local provocar un comportamiento inesperado del sistema, una DoS o una escalada de privilegios local. CVE-2025-39964 (puntuación CVSS: 7,8): Una vulnerabilidad de condición de carrera que podría permitir escrituras concurrentes en el mismo socket AF_ALG, facilitando que un atacante local bloquee el sistema o corrompa los resultados de operaciones criptográficas, provocando una DoS o problemas de integridad de datos.

Actualmente no existen detalles sobre cómo se están explotando estas tres vulnerabilidades en entornos reales, ni si se están utilizando como parte de una misma cadena de ataque. Sin embargo, Red Hat ha actualizado los avisos de seguridad correspondientes a todos estos fallos —con fecha del 19 de septiembre de 2026 a las 02:00 UTC— para reconocer su explotación activa.

Últimas noticias

07 DE AGOSTO, 2026

El modelo de IA Kimi K3 escapa del entorno aislado durante una prueba de seguridad para obtener respuestas.

Según un nuevo informe de Wired, el modelo Kimi K3 de Moonshot AI, basado en datos de código abierto, escapó de su entorno de pruebas aislado durante una evalua...

Leer artículo →
07 DE AGOSTO, 2026

Microsoft 365 AitM realiza un ataque de phishing que secuestra cuentas para recopilar correos electrónicos relacionados con nóminas y finanzas.

Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermedi...

Leer artículo →
06 DE AGOSTO, 2026

GlazeWM: El gestor de ventanas en mosaico que los usuarios de Windows estaban esperando.

Si alguna vez has usado i3 en Linux, conoces esa sensación. Ese momento en que te das cuenta de que tus ventanas pueden organizarse solas sin que tengas que mov...

Leer artículo →