En Linux se ha detectado una nueva vulnerabilidad crítica que ya existe desde hace diez años.

En Linux se ha detectado una nueva vulnerabilidad crítica que ya existe desde hace diez años.

20 hardware

Se ha descubierto una vulnerabilidad crítica en el núcleo de Linux

Dentro del código del núcleo de Linux se ha identificado un error grave que permite a cualquier usuario obtener acceso root al sistema. La vulnerabilidad está presente en todas las versiones del núcleo desde 2016 y afecta a los sistemas operativos más populares: Red Hat, SUSE, Debian, Fedora, AlmaLinux y CloudLinux.

¿Qué puede hacer el atacante
* Lectura de archivos cerrados.
* Ejecución de comandos como superusuario.
* Copia de conexiones abiertas y archivos del programa antes de su finalización.

La vulnerabilidad se denomina CVE‑2026‑46333 y tiene una valoración de amenaza de 5,5 sobre 10 (riesgo medio). Al trabajar con privilegios administrativos, Linux debe bloquear inmediatamente el acceso de otros procesos al programa que está terminando. El error provoca un retraso de fracciones de segundo, lo que permite a usuarios sin privilegios aprovechar esta “ventana” para leer y ejecutar.

Exploits y confirmación
Los especialistas de Qualys detectaron el problema y crearon cuatro exploits funcionales. Su eficacia se demostró en las siguientes distribuciones:

* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 y 44

Los exploits fueron divulgados confidencialmente al núcleo de Linux el 11 de mayo de 2026, y tres días después – el 14 de mayo – se lanzó un parche oficial. Sin embargo, poco después del lanzamiento apareció un exploit independiente que utilizaba un commit público, lo que violó el embargo y obligó a los desarrolladores a revelar los detalles de la vulnerabilidad.

Cómo protegerse
1. Actualice el núcleo lo antes posible; es la forma más fiable de eliminar el problema.
2. Si no puede actualizar, configure `kernel.yama.ptrace_scope=2`. Esto bloquea la mayoría de los exploits públicos.
3. En sistemas donde existían usuarios locales no confiables en el momento del ataque, considere las claves SSH y las credenciales caché comprometidas – reemplácelas inmediatamente.

Conclusión
La vulnerabilidad CVE‑2026‑46333 abre una ruta a acceso root mediante la breve ventana entre la finalización de un proceso y el bloqueo de acceso. La actualización rápida del núcleo y la aplicación de medidas de mitigación temporales ayudarán a evitar ataques potenciales.

Comentarios (0)

Comparte tu opinión — por favor, sé amable y mantente en el tema.

Aún no hay comentarios. Deja un comentario y comparte tu opinión!

Para dejar un comentario, inicia sesión.

Inicia sesión para comentar