Navegación

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

fuente: https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root (el nivel de acceso más alto en una máquina).

Los responsables del mantenimiento del kernel han corregido las cuatro vulnerabilidades en las últimas semanas, por lo que los sistemas que ejecutan una versión actualizada del kernel no se ven afectados. Sin embargo, dado que el código del exploit ya es público, es necesario actualizar cualquier máquina que aún utilice una versión antigua del kernel.

Las vulnerabilidades se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada las descubrió y notificó al equipo de seguridad del kernel de Linux a mediados de julio.

Publicó un informe técnico con los exploits funcionales el 18 de septiembre, tras un periodo de espera coordinado con las distribuciones de Linux para permitir que primero se lanzaran las correcciones.

Hasta la fecha, no hay informes de que estas cuatro vulnerabilidades se hayan utilizado en ataques reales. Los exploits fueron creados por el propio Manizada, están adaptados a compilaciones específicas del kernel y pueden provocar el bloqueo del sistema, por lo que están destinados a entornos de prueba aislados.

No obstante, la publicación del código de exploit aumenta el riesgo para los sistemas compartidos. La escalada de privilegios local es especialmente crítica cuando un atacante ya dispone de cierto acceso —por ejemplo, mediante una cuenta de bajos privilegios en un servidor multiusuario— y busca obtener el control total del sistema.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...

Leer artículo
07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo