fuente: https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html
Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root (el nivel de acceso más alto en una máquina).
Los responsables del mantenimiento del kernel han corregido las cuatro vulnerabilidades en las últimas semanas, por lo que los sistemas que ejecutan una versión actualizada del kernel no se ven afectados. Sin embargo, dado que el código del exploit ya es público, es necesario actualizar cualquier máquina que aún utilice una versión antigua del kernel.
Las vulnerabilidades se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada las descubrió y notificó al equipo de seguridad del kernel de Linux a mediados de julio.
Publicó un informe técnico con los exploits funcionales el 18 de septiembre, tras un periodo de espera coordinado con las distribuciones de Linux para permitir que primero se lanzaran las correcciones.
Hasta la fecha, no hay informes de que estas cuatro vulnerabilidades se hayan utilizado en ataques reales. Los exploits fueron creados por el propio Manizada, están adaptados a compilaciones específicas del kernel y pueden provocar el bloqueo del sistema, por lo que están destinados a entornos de prueba aislados.
No obstante, la publicación del código de exploit aumenta el riesgo para los sistemas compartidos. La escalada de privilegios local es especialmente crítica cuando un atacante ya dispone de cierto acceso —por ejemplo, mediante una cuenta de bajos privilegios en un servidor multiusuario— y busca obtener el control total del sistema.
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...
Leer artículo →La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...
Leer artículo →Si alguna vez has lidiado con cargas de trabajo analíticas masivas, conoces el problema: las bases de datos tradicionales se bloquean con datos a escala de peta...
Leer artículo →