Navegación

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

fuente: https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root (el nivel de acceso más alto en una máquina).

Los responsables del mantenimiento del kernel han corregido las cuatro vulnerabilidades en las últimas semanas, por lo que los sistemas que ejecutan una versión actualizada del kernel no se ven afectados. Sin embargo, dado que el código del exploit ya es público, es necesario actualizar cualquier máquina que aún utilice una versión antigua del kernel.

Las vulnerabilidades se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada las descubrió y notificó al equipo de seguridad del kernel de Linux a mediados de julio.

Publicó un informe técnico con los exploits funcionales el 18 de septiembre, tras un periodo de espera coordinado con las distribuciones de Linux para permitir que primero se lanzaran las correcciones.

Hasta la fecha, no hay informes de que estas cuatro vulnerabilidades se hayan utilizado en ataques reales. Los exploits fueron creados por el propio Manizada, están adaptados a compilaciones específicas del kernel y pueden provocar el bloqueo del sistema, por lo que están destinados a entornos de prueba aislados.

No obstante, la publicación del código de exploit aumenta el riesgo para los sistemas compartidos. La escalada de privilegios local es especialmente crítica cuando un atacante ya dispone de cierto acceso —por ejemplo, mediante una cuenta de bajos privilegios en un servidor multiusuario— y busca obtener el control total del sistema.

Últimas noticias

12 DE AGOSTO, 2026

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualqu...

Leer artículo
12 DE AGOSTO, 2026

Google afirma que Chrome elimina 7 mil millones de notificaciones no deseadas de Android al día para combatir el abuso.

Google afirma que los sistemas anti-abuso de Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones diarias durante el primer trime...

Leer artículo
12 DE AGOSTO, 2026

La campaña de macOS ClickFix oculta su atractivo tras una puerta de identificación digital.

El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servido...

Leer artículo