Navegación

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

fuente: https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root (el nivel de acceso más alto en una máquina).

Los responsables del mantenimiento del kernel han corregido las cuatro vulnerabilidades en las últimas semanas, por lo que los sistemas que ejecutan una versión actualizada del kernel no se ven afectados. Sin embargo, dado que el código del exploit ya es público, es necesario actualizar cualquier máquina que aún utilice una versión antigua del kernel.

Las vulnerabilidades se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada las descubrió y notificó al equipo de seguridad del kernel de Linux a mediados de julio.

Publicó un informe técnico con los exploits funcionales el 18 de septiembre, tras un periodo de espera coordinado con las distribuciones de Linux para permitir que primero se lanzaran las correcciones.

Hasta la fecha, no hay informes de que estas cuatro vulnerabilidades se hayan utilizado en ataques reales. Los exploits fueron creados por el propio Manizada, están adaptados a compilaciones específicas del kernel y pueden provocar el bloqueo del sistema, por lo que están destinados a entornos de prueba aislados.

No obstante, la publicación del código de exploit aumenta el riesgo para los sistemas compartidos. La escalada de privilegios local es especialmente crítica cuando un atacante ya dispone de cierto acceso —por ejemplo, mediante una cuenta de bajos privilegios en un servidor multiusuario— y busca obtener el control total del sistema.

Últimas noticias

06 DE AGOSTO, 2026

D3 es una biblioteca JavaScript gratuita y de código abierto para construir aplicaciones personalizadas.

D3 es una biblioteca JavaScript gratuita y de código abierto para crear visualizaciones personalizadas basadas en datos, directamente sobre estándares web. Enf...

Leer artículo
06 DE AGOSTO, 2026

El malware XCSSET v40 ataca a desarrolladores de macOS a través de Xcode.

El malware XCSSET v40 reapareció en abril de 2026 tras meses de inactividad. Esta versión oculta su lógica principal en la memoria y se propaga a través de dece...

Leer artículo
06 DE AGOSTO, 2026

Los hackers ejecutan el kit de herramientas de post-explotación khunt desde la base de datos Oracle.

Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la...

Leer artículo