La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha añadido recientemente tres vulnerabilidades críticas del kernel de Linux a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), confirmando que están siendo activamente aprovechadas por atacantes. Esta alerta subraya la necesidad de una atención inmediata para proteger los sistemas Linux expuestos.
Las fallas identificadas incluyen: CVE-2025-39682 (CVSS 9.8), una condición de revisión inadecuada en la ruta de recepción TLS que puede llevar a la divulgación de memoria o denegación de servicio (DoS) por parte de usuarios autenticados localmente; CVE-2026-53266 (CVSS 8.8), una escritura fuera de límites en la ruta de reescritura ARP de ebtables SNAT, permitiendo DoS o escalada de privilegios local; y CVE-2025-39964 (CVSS 7.8), una condición de carrera en los sockets AF_ALG que podría causar la caída del sistema o la corrupción de operaciones criptográficas.
Aunque los detalles específicos sobre cómo se están explotando estas vulnerabilidades en la práctica aún no se han hecho públicos, Red Hat ha actualizado sus avisos de seguridad para las tres fallas, confirmando su explotación activa y catalogándolas como de “alto riesgo” con exploits públicos conocidos. Esta situación exige una respuesta prioritaria por parte de las organizaciones.
CISA ha emitido una directiva a las agencias federales, recomendando la aplicación de los parches necesarios antes del 21 de septiembre de 2026. Es crucial que todas las organizaciones que utilicen sistemas Linux verifiquen la versión de su kernel y apliquen las actualizaciones de seguridad tan pronto como estén disponibles para mitigar estos riesgos.
Qué significa para tu empresa: La explotación activa de vulnerabilidades en el kernel de Linux puede tener un impacto devastador, desde la interrupción de servicios hasta la escalada de privilegios y el compromiso total del sistema. Mantener los sistemas actualizados y monitorear activamente cualquier actividad anómala es fundamental. En INGENIERÍA TELEMÁTICA S.A.S., nuestras capacidades de seguridad gestionada por capas, que incluyen la protección de endpoints EDR/XDR y el SOC con monitoreo 24/7, son cruciales para detectar y responder proactivamente a este tipo de amenazas, asegurando que su infraestructura se mantenga resiliente frente a ataques dirigidos.
Fuente original: The Hacker News — ver artículo →