Navegación

CVE-2026-80714 (CVSS 9.8): Prueba de concepto de escalada de privilegios de root en Linux

fuente: https://securityonline.info/linux-kernel-cve-2026-80714-root-escalation/

Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec han publicado una prueba de concepto del código de explotación, junto con un vídeo. Su demostración muestra la escalada de privilegios de root en la última versión de Debian.

Por qué es importante

El acceso de superusuario (root) implica el control total de una máquina. Esta vulnerabilidad del kernel de Linux convierte a un usuario local en una máquina con ese mismo resultado. Con el código de explotación público y una demo funcional ya disponibles, el riesgo para los sistemas sin parchear aumenta rápidamente. Los hosts compartidos y multiusuario son los más expuestos.

Cómo funciona el ataque

La vulnerabilidad consiste en el uso de memoria liberada (use-after-free) en el subsistema IP Virtual Server (IPVS). Se pueden crear conexiones sincronizadas antes de que exista su destino. Cuando se agrega el destino posteriormente, el kernel copia indicadores en la conexión. Una conexión sincronizada puede entonces heredar erróneamente el indicador de un solo paquete, incluso estando ya hasheada. Expiry omite entonces la eliminación del nodo hash. Esto deja un puntero obsoleto a un objeto de conexión liberado, que un atacante puede convertir en corrupción de memoria. La corrección implementada elimina ese indicador al vincular conexiones sincronizadas.

Últimas noticias

03 DE AGOSTO, 2026

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...

Leer artículo
03 DE AGOSTO, 2026

TA488 OWAReaper Outlook Exploit omite contraseñas

La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...

Leer artículo
03 DE AGOSTO, 2026

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...

Leer artículo