Un solo carácter provoca una vulnerabilidad de alta gravedad en el kernel de Linux

Un signo de exclamación mal colocado en el kernel de Linux introdujo un error de tipo use-after-free que permite a usuarios sin privilegios obtener acceso root. El fallo, registrado como CVE-2026-23111, reside en el subsistema nf_tables utilizado para el filtrado de paquetes. Fue corregido en febrero y adaptado a las principales distribuciones.

Investigadores de Exodus Intelligence detallaron la vulnerabilidad en una entrada de blog publicada el lunes. El error se deriva de un fallo en la gestión de mapas de veredicto y elementos catchall durante la eliminación, lo que permite a los atacantes disminuir arbitrariamente los contadores de referencia y liberar objetos de memoria que aún están en uso. El problema afecta a sistemas Debian y Ubuntu. Exodus Intelligence informó sobre un exploit de prueba de concepto que alcanza una estabilidad superior al 99 por ciento en sistemas inactivos. FuzzingLabs demostró anteriormente un exploit similar en abril. La CVE-2026-23111 es uno de varios fallos recientes de elevación de privilegios en Linux. Al combinarse con otros exploits, puede eludir las defensas de sandbox.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagen generada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Reportado por IA

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Linus Torvalds has announced the latest Linux release candidate while calling attention to a growing issue with AI-generated bug reports. The flood of such reports has rendered the kernel security mailing list nearly impossible to manage.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar