Navegación

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

fuente: https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root (el nivel de acceso más alto en una máquina).

Los responsables del mantenimiento del kernel han corregido las cuatro vulnerabilidades en las últimas semanas, por lo que los sistemas que ejecutan una versión actualizada del kernel no se ven afectados. Sin embargo, dado que el código del exploit ya es público, es necesario actualizar cualquier máquina que aún utilice una versión antigua del kernel.

Las vulnerabilidades se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada las descubrió y notificó al equipo de seguridad del kernel de Linux a mediados de julio.

Publicó un informe técnico con los exploits funcionales el 18 de septiembre, tras un periodo de espera coordinado con las distribuciones de Linux para permitir que primero se lanzaran las correcciones.

Hasta la fecha, no hay informes de que estas cuatro vulnerabilidades se hayan utilizado en ataques reales. Los exploits fueron creados por el propio Manizada, están adaptados a compilaciones específicas del kernel y pueden provocar el bloqueo del sistema, por lo que están destinados a entornos de prueba aislados.

No obstante, la publicación del código de exploit aumenta el riesgo para los sistemas compartidos. La escalada de privilegios local es especialmente crítica cuando un atacante ya dispone de cierto acceso —por ejemplo, mediante una cuenta de bajos privilegios en un servidor multiusuario— y busca obtener el control total del sistema.

Últimas noticias

04 DE AGOSTO, 2026

El paquete npm Keyv, con 127 millones de descargas semanales, se vio comprometido en el ataque de Shai-Hulud.

Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...

Leer artículo
04 DE AGOSTO, 2026

Dentro del negocio clandestino del malware Android BTMOB RAT

La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independi...

Leer artículo
04 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-59774 de Gitea permite la ejecución remota de código sin autenticación.

Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...

Leer artículo