Navegación

Local Linux Kernel Vulnerabilities Lead to Root Compromise.

fuente: https://meterpreter.org/local-linux-kernel-vulnerabilities/

Una serie de vulnerabilidades locales de Linux ha cobrado nueva vida al convertirse en código malicioso diseñado para lograr el control total con privilegios de root. NebuSec reveló varias vulnerabilidades críticas del núcleo (kernel) y publicó exploits totalmente funcionales, verificados minuciosamente en openSUSE, Debian, RHEL, Ubuntu, Fedora, Arch y Android.

La grave amenaza de ZcopyReaper

La vulnerabilidad más destacada recibe el nombre de ZcopyReaper y ha sido designada oficialmente como CVE-2026-43502. La autoridad de numeración de vulnerabilidades (CNA) de Linux le asignó una puntuación de gravedad CVSS 3.1 de 7,8. Este fallo crítico afecta a los mecanismos de procesamiento RDS y zerocopy. Ante un fallo en la transmisión, el núcleo libera incorrectamente páginas de memoria ancladas (pinned memory pages), lo que permite a un usuario local aprovechar esta corrupción de memoria para ejecutar código arbitrario con los máximos privilegios de root.

Un aspecto crucial es que ZcopyReaper no requiere capacidades especiales ni espacios de nombres de usuario (user namespaces). Basta con tener acceso local y un núcleo que tenga habilitados los componentes RDS y RDS_TCP. NebuSec demostró en la práctica esta escalada de privilegios en un sistema openSUSE que ejecutaba la versión 6.4 del núcleo. El código vulnerable apareció inicialmente en Linux 4.17; afortunadamente, los desarrolladores integraron el parche oficial en la rama principal 7.1-rc3 antes de aplicarlo a las versiones estables con soporte vigente.

Últimas noticias

21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo
20 DE JULIO, 2026

World Leaks expone los archivos de la planta nuclear de Kudankulam en una violación de seguridad del Grupo Reliance de la India.

Una importante filtración ha afectado a documentos relacionados con la construcción de la mayor central nuclear de la India. Supuestos planos de sistemas de ing...

Leer artículo