Navegación

Un investigador afirma que la IA ayudó a convertir una vulnerabilidad de control de tráfico en Linux en una vulnerabilidad de acceso root.

fuente: https://thehackernews.com/2026/07/researcher-says-ai-helped-develop-linux.html

STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta. El fallo, identificado como CVE-2026-53264 (puntuación CVSS: 7.8), es una condición de carrera de uso tras liberación de memoria en el subsistema de control de tráfico de red del kernel.

El investigador Lee Jia Jie afirmó que la inteligencia artificial (IA) le ayudó a encontrar el error y a acelerar el desarrollo del exploit. Se trata de una escalada de privilegios local, no de ejecución remota de código, por lo que un atacante necesita tener acceso al sistema antes de que se aplique.

El exploit demostrado también requiere espacios de nombres de usuario sin privilegios, las opciones del kernel CONFIG_NET_ACT_GACT y CONFIG_NET_CLS_FLOWER, y una cadena de programación orientada a retorno (ROP) específica del kernel con desplazamientos codificados. Estas condiciones limitan la exposición inmediata, pero el código fuente completo del exploit ya es público.

Últimas noticias

15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo
14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo