Navegación

Un investigador afirma que la IA ayudó a convertir una vulnerabilidad de control de tráfico en Linux en una vulnerabilidad de acceso root.

fuente: https://thehackernews.com/2026/07/researcher-says-ai-helped-develop-linux.html

STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta. El fallo, identificado como CVE-2026-53264 (puntuación CVSS: 7.8), es una condición de carrera de uso tras liberación de memoria en el subsistema de control de tráfico de red del kernel.

El investigador Lee Jia Jie afirmó que la inteligencia artificial (IA) le ayudó a encontrar el error y a acelerar el desarrollo del exploit. Se trata de una escalada de privilegios local, no de ejecución remota de código, por lo que un atacante necesita tener acceso al sistema antes de que se aplique.

El exploit demostrado también requiere espacios de nombres de usuario sin privilegios, las opciones del kernel CONFIG_NET_ACT_GACT y CONFIG_NET_CLS_FLOWER, y una cadena de programación orientada a retorno (ROP) específica del kernel con desplazamientos codificados. Estas condiciones limitan la exposición inmediata, pero el código fuente completo del exploit ya es público.

Últimas noticias

21 DE AGOSTO, 2026

Wazuh e IA para optimizar los flujos de trabajo del SOC

La inteligencia artificial (IA) se ha convertido en una de las tecnologías clave de esta década. Desde la sanidad y las finanzas hasta la industria manufacturer...

Leer artículo
20 DE AGOSTO, 2026

CVE-2026-73570 explotado en la práctica: RCE sin autenticación afecta a Zimbra

CERT Polska informa sobre la explotación activa de una vulnerabilidad de ejecución remota de código sin autenticación en Zimbra, identificada como CVE-2026-7357...

Leer artículo
20 DE AGOSTO, 2026

La filtración de datos de la empresa de tecnología sanitaria CareCloud afecta a 3,7 millones de pacientes.

La empresa estadounidense de tecnología de la información para el sector salud, CareCloud, reveló que la filtración de datos que sufrió a principios de este año...

Leer artículo