fuente: https://blog.elhacker.net/2026/09/vulnerabilidad-en-sudo-permite-escalar.html
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de acceso basadas en el tiempo y ejecutar comandos con privilegios elevados. El fallo afecta a las versiones 1.8.20 hasta la 1.9.17p2 y se debe a un manejo inseguro de la variable de entorno TZ.
Una vulnerabilidad de seguridad de severidad alta en Sudo podría permitir que atacantes locales eviten las restricciones de acceso basadas en el tiempo y ejecuten comandos con privilegios elevados.
Identificada como CVE-2026-96512, el fallo afecta a las versiones de Sudo desde la 1.8.20 hasta la 1.9.17p2 e implica un manejo inseguro de la variable de entorno TZ.
Sudo es una utilidad de Linux ampliamente utilizada que te permite, como usuario aprobado, ejecutar comandos como otro usuario, normalmente root. Los administradores pueden usar reglas de sudoers para limitar cuándo se pueden ejecutar comandos privilegiados.
Estas reglas pueden incluir condiciones NOTBEFORE y NOTAFTER, evitando el acceso antes de una fecha definida o después de que expire una ventana de acceso.
El fallo permite que usuarios sin privilegios manipulen las restricciones de zona horaria de Sudo porque parse_gentime() depende de mktime() y de la variable TZ del entorno para procesar marcas de tiempo sin zonas horarias explícitas.
Comcast está promocionando la detección de movimiento por Wi-Fi como parte de su nueva plataforma de protección para el hogar Xfinity Shield, que permite a los...
Leer artículo →Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vincul...
Leer artículo →Para que los usuarios puedan apoyar y seguir fácilmente a sus medios y sitios web favoritos, Google presentó recientemente un novedoso botón de «Fuentes preferi...
Leer artículo →