Navegación

CVE-2026-80714 (CVSS 9.8): Prueba de concepto de escalada de privilegios de root en Linux

fuente: https://securityonline.info/linux-kernel-cve-2026-80714-root-escalation/

Una vulnerabilidad crítica del kernel de Linux, identificada como CVE-2026-80714 (CVSS 9.8), afecta al código del filtro de red IPVS. Investigadores de NebuSec han publicado una prueba de concepto del código de explotación, junto con un vídeo. Su demostración muestra la escalada de privilegios de root en la última versión de Debian.

Por qué es importante

El acceso de superusuario (root) implica el control total de una máquina. Esta vulnerabilidad del kernel de Linux convierte a un usuario local en una máquina con ese mismo resultado. Con el código de explotación público y una demo funcional ya disponibles, el riesgo para los sistemas sin parchear aumenta rápidamente. Los hosts compartidos y multiusuario son los más expuestos.

Cómo funciona el ataque

La vulnerabilidad consiste en el uso de memoria liberada (use-after-free) en el subsistema IP Virtual Server (IPVS). Se pueden crear conexiones sincronizadas antes de que exista su destino. Cuando se agrega el destino posteriormente, el kernel copia indicadores en la conexión. Una conexión sincronizada puede entonces heredar erróneamente el indicador de un solo paquete, incluso estando ya hasheada. Expiry omite entonces la eliminación del nodo hash. Esto deja un puntero obsoleto a un objeto de conexión liberado, que un atacante puede convertir en corrupción de memoria. La corrección implementada elimina ese indicador al vincular conexiones sincronizadas.

Últimas noticias

29 DE AGOSTO, 2026

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad...

Leer artículo
29 DE AGOSTO, 2026

Se explotó una vulnerabilidad de ownCloud para robar registros nucleares de un organismo de investigación filipino.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a s...

Leer artículo
28 DE AGOSTO, 2026

CVE-2026-18431: Una vulnerabilidad de cadena de seis pasos amenaza a más de un millón de sitios web de Avada Theme.

A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisame...

Leer artículo