Navegación

Vulnerabilidad en Sudo permite escalar privilegios.

fuente: https://blog.elhacker.net/2026/09/vulnerabilidad-en-sudo-permite-escalar.html

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de acceso basadas en el tiempo y ejecutar comandos con privilegios elevados. El fallo afecta a las versiones 1.8.20 hasta la 1.9.17p2 y se debe a un manejo inseguro de la variable de entorno TZ.

Una vulnerabilidad de seguridad de severidad alta en Sudo podría permitir que atacantes locales eviten las restricciones de acceso basadas en el tiempo y ejecuten comandos con privilegios elevados.

Identificada como CVE-2026-96512, el fallo afecta a las versiones de Sudo desde la 1.8.20 hasta la 1.9.17p2 e implica un manejo inseguro de la variable de entorno TZ.

Sudo es una utilidad de Linux ampliamente utilizada que te permite, como usuario aprobado, ejecutar comandos como otro usuario, normalmente root. Los administradores pueden usar reglas de sudoers para limitar cuándo se pueden ejecutar comandos privilegiados.

Estas reglas pueden incluir condiciones NOTBEFORE y NOTAFTER, evitando el acceso antes de una fecha definida o después de que expire una ventana de acceso.

El fallo permite que usuarios sin privilegios manipulen las restricciones de zona horaria de Sudo porque parse_gentime() depende de mktime() y de la variable TZ del entorno para procesar marcas de tiempo sin zonas horarias explícitas.

Últimas noticias

29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo →
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo →
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo →