Navegación

Vulnerabilidad en Sudo permite escalar privilegios.

fuente: https://blog.elhacker.net/2026/09/vulnerabilidad-en-sudo-permite-escalar.html

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de acceso basadas en el tiempo y ejecutar comandos con privilegios elevados. El fallo afecta a las versiones 1.8.20 hasta la 1.9.17p2 y se debe a un manejo inseguro de la variable de entorno TZ.

Una vulnerabilidad de seguridad de severidad alta en Sudo podría permitir que atacantes locales eviten las restricciones de acceso basadas en el tiempo y ejecuten comandos con privilegios elevados.

Identificada como CVE-2026-96512, el fallo afecta a las versiones de Sudo desde la 1.8.20 hasta la 1.9.17p2 e implica un manejo inseguro de la variable de entorno TZ.

Sudo es una utilidad de Linux ampliamente utilizada que te permite, como usuario aprobado, ejecutar comandos como otro usuario, normalmente root. Los administradores pueden usar reglas de sudoers para limitar cuándo se pueden ejecutar comandos privilegiados.

Estas reglas pueden incluir condiciones NOTBEFORE y NOTAFTER, evitando el acceso antes de una fecha definida o después de que expire una ventana de acceso.

El fallo permite que usuarios sin privilegios manipulen las restricciones de zona horaria de Sudo porque parse_gentime() depende de mktime() y de la variable TZ del entorno para procesar marcas de tiempo sin zonas horarias explícitas.

Últimas noticias

12 DE AGOSTO, 2026

La campaña de macOS ClickFix oculta su atractivo tras una puerta de identificación digital.

El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servido...

Leer artículo →
12 DE AGOSTO, 2026

Las versiones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2100 organizaciones.

En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtene...

Leer artículo →
12 DE AGOSTO, 2026

Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos.

Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Fi...

Leer artículo →