Navegación

Se revelan detalles y prueba de concepto sobre la vulnerabilidad de escape de contenedores Linux.

fuente: https://securityonline.info/linux-container-escape-flaw-cve-2026-80521/

Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad permite a un atacante sin privilegios salir de entornos aislados al activar una condición de uso después de la liberación de memoria (use-after-free). Los detalles técnicos y un exploit funcional ya son públicos, lo que deja las implementaciones en la nube sin parchear expuestas a la toma de control del host.

Por qué es importante

Millones de servidores empresariales implementan motores de contenedores para aislar microservicios. Por lo tanto, un fallo en este modelo de aislamiento amenaza las plataformas en la nube multiusuario en todo el mundo. Los atacantes que escapan de un contenedor obtienen acceso directo al sistema host subyacente. Desde allí, un intruso puede comprometer todas las cargas de trabajo alojadas en el nodo físico.

El investigador de seguridad Zhenpeng Lin, de DepthFirst AI, descubrió la vulnerabilidad utilizando el modelo de detección de vulnerabilidades dfs-large1. En julio de 2026, los investigadores demostraron un exploit de día cero para ganar un puesto en la competición kernelCTF de Google. Los equipos de seguridad han confirmado que no hay explotación activa por parte de grupos ciberdelincuentes. Sin embargo, los investigadores publicaron públicamente tanto el análisis técnico como el código del exploit funcional. Lin advirtió en el aviso que “los contenedores ya no constituyen una barrera de seguridad segura”. Por consiguiente, los responsables de la seguridad deben reevaluar sus supuestos sobre el perímetro.

Cómo funciona el ataque

La vulnerabilidad reside en la familia de sockets AF_UNIX, que gestiona la comunicación local entre procesos. En concreto, el fallo afecta a la rutina de recolección de basura para los mensajes SCM_RIGHTS. Lin explicó que “la vulnerabilidad reside en el mecanismo de recolección de basura (GC) de AF_UNIX, específicamente en cómo gestiona los mensajes SCM_RIGHTS”. Cuando los procesos intercambian descriptores de archivo, el kernel rastrea las referencias circulares de socket para evitar fugas de memoria.

Durante la entrega de mensajes, el kernel publica las aristas del grafo antes de poner en cola de forma segura el búfer del socket. Este desfase temporal permite que el recolector de basura observe las nuevas aristas prematuramente. Si el recolector libera un vértice, no lo desvincula del anillo de componentes en caché. Lin señaló: “El fallo crítico es que nada elimina el vértice de su anillo persistente scc_entry antes de que se libere”. Cuando se ejecuta la siguiente pasada de recolección de basura, el kernel desreferencia el puntero obsoleto. Esta acción desencadena una corrupción de memoria por uso después de su liberación. Un atacante dentro de un entorno aislado restringido puede provocar esta condición de carrera para ejecutar código a nivel del kernel.

Últimas noticias

30 DE AGOSTO, 2026

Tu guía rápida para la terminal, por fin sin conexión y en todos los dispositivos.

¿Conoces ese momento en el que estás inmerso en una sesión de terminal y necesitas recordar las opciones exactas para tar o la sintaxis de un comando find, y bu...

Leer artículo →
30 DE AGOSTO, 2026

Zen 6 compatible con AM5.

AMD ha actualizado su página de documentación técnica para enfatizar la compatibilidad continua de la plataforma AM5. Lo más interesante para los consumidores e...

Leer artículo →
30 DE AGOSTO, 2026

Sony y Warner Chappell demandan a Anthropic.

Dos gigantes mundiales de la edición musical, Sony Music Publishing y Warner Chappell Music, presentaron conjuntamente una demanda contundente ante el Tribunal...

Leer artículo →