Navegación

Un investigador afirma que la IA ayudó a convertir una vulnerabilidad de control de tráfico en Linux en una vulnerabilidad de acceso root.

fuente: https://thehackernews.com/2026/07/researcher-says-ai-helped-develop-linux.html

STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta. El fallo, identificado como CVE-2026-53264 (puntuación CVSS: 7.8), es una condición de carrera de uso tras liberación de memoria en el subsistema de control de tráfico de red del kernel.

El investigador Lee Jia Jie afirmó que la inteligencia artificial (IA) le ayudó a encontrar el error y a acelerar el desarrollo del exploit. Se trata de una escalada de privilegios local, no de ejecución remota de código, por lo que un atacante necesita tener acceso al sistema antes de que se aplique.

El exploit demostrado también requiere espacios de nombres de usuario sin privilegios, las opciones del kernel CONFIG_NET_ACT_GACT y CONFIG_NET_CLS_FLOWER, y una cadena de programación orientada a retorno (ROP) específica del kernel con desplazamientos codificados. Estas condiciones limitan la exposición inmediata, pero el código fuente completo del exploit ya es público.

Últimas noticias

13 DE AGOSTO, 2026

Los hackers de Lazarus explotaron una vulnerabilidad de día cero de Windows para atacar a empresas de defensa.

Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de...

Leer artículo
13 DE AGOSTO, 2026

Un instalador falso de Zoom instala el troyano Overlord en macOS.

Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, al...

Leer artículo
13 DE AGOSTO, 2026

El malware WindRelay para Android convierte los teléfonos de las víctimas en repetidores NFC para el fraude de pagos.

Una familia de malware para Android, denominada WindRelay, que utiliza la tecnología NFC (comunicación de campo cercano) y que hasta ahora no se había detectado...

Leer artículo