Navegación

Una nueva vulnerabilidad del kernel de Linux, ZcopyReaper, permite ataques de escalada de privilegios.

fuente: https://cybersecuritynews.com/zcopyreaper-linux-kernel-vulnerability/

Una nueva vulnerabilidad del kernel de Linux, denominada ZcopyReaper, permite a un atacante local sin privilegios elevar sus privilegios y, potencialmente, obtener control a nivel de root.

Registrada como CVE-2026-43502, la vulnerabilidad fue demostrada mediante un exploit llamado ZcopyReaper por investigadores de seguridad de NebuSec. El fallo afecta a la ruta de envío zero-copy (sin copia) de los Reliable Datagram Sockets (RDS) y ha estado presente en el kernel desde la versión 4.17 de Linux.

La vulnerabilidad se origina en una limpieza de memoria incorrecta cuando falla una operación de envío RDS zero-copy, específicamente después de que las páginas del espacio de usuario han sido fijadas (pinned) pero antes de que el mensaje asociado se vincule al socket emisor.

La ruta de limpieza afectada determina el método de saneamiento basándose en la asociación del mensaje con el socket, aunque la propiedad de la operación zero-copy debería determinarse, en su lugar, por la presencia de la estructura op_mmp_znotifier.

En consecuencia, un mensaje que aún no ha entrado en la cola del socket puede ser procesado para su limpieza como si contuviera páginas de datos (payload) ordinarias. Este error en la gestión del ciclo de vida puede corromper la memoria del kernel y crear las condiciones necesarias para una escalada de privilegios local.

Últimas noticias

21 DE AGOSTO, 2026

Fuentes preferidas de Google: Una nueva era para el SEO de noticias.

Para que los usuarios puedan apoyar y seguir fácilmente a sus medios y sitios web favoritos, Google presentó recientemente un novedoso botón de «Fuentes preferi...

Leer artículo
21 DE AGOSTO, 2026

CVE-2026-18963: Vulnerabilidad de acceso no autenticado a cuentas afecta a Keycloak

Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de...

Leer artículo
21 DE AGOSTO, 2026

Los hackers utilizan un instalador falso de Google Gemini para desplegar Vidar Stealer y robar credenciales de navegador.

Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documen...

Leer artículo