Un investigador de STAR Labs ha publicado un exploit para el kernel de Linux (CVE-2026-53264, con una puntuación CVSS de 7.8) que permite a un usuario local ordinario escalar privilegios hasta obtener acceso de “root”. Lo más destacado de este descubrimiento es que, según el investigador Lee Jia Jie, la inteligencia artificial (IA) fue una herramienta clave para identificar la vulnerabilidad y acelerar el desarrollo del exploit.

La falla es una condición de carrera de “uso después de liberación” (use-after-free) que reside en el subsistema de control de tráfico de red del kernel de Linux. Es importante recalcar que esta es una escalada de privilegios local, no una ejecución de código remota, lo que significa que un atacante ya necesita tener un punto de apoyo inicial en el sistema para poder explotarla. El exploit demostrado requiere condiciones específicas, incluyendo el uso de “namespaces” de usuario sin privilegios, las opciones de kernel CONFIG_NET_ACT_GACT y CONFIG_NET_CLS_FLOWER, y una cadena de “programación orientada a retorno” (ROP) específica del kernel con offsets codificados.

Aunque estas condiciones limitan la exposición inmediata, el código fuente completo del exploit es ahora de dominio público. La corrección para esta vulnerabilidad se implementó en el código fuente principal de Linux el 1 de junio de 2026 y desde entonces ha sido incorporada a varias ramas estables del kernel. Las versiones corregidas incluyen 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36 y 7.0.13, con la corrección principal entrando en 7.1-rc7. Se recomienda encarecidamente a los usuarios de Linux instalar un kernel de su distribución que ya contenga la corrección, en lugar de depender únicamente del número de versión ascendente.

Qué significa para tu empresa: La aparición de exploits de escalada de privilegios para el kernel de Linux subraya la necesidad crítica de mantener actualizados todos los sistemas operativos, especialmente aquellos que operan en la infraestructura de TI. Si bien este exploit requiere un acceso inicial y condiciones específicas, su disponibilidad pública eleva el riesgo para sistemas compatibles no parcheados. Para proteger sus activos, es fundamental implementar una estrategia de seguridad que incluya la pronta aplicación de parches y un SOC con monitoreo 24/7. Un monitoreo constante puede ayudar a detectar actividades anómalas que podrían indicar un intento de explotación de esta u otras vulnerabilidades, incluso antes de que se complete una escalada de privilegios.

Fuente original: The Hacker News — ver artículo →

#linux#cve#parches-seguridad#exploits#zero-day