BookinglyTech News
Ciberseguridad

Divulgan exploits públicos para cuatro vulnerabilidades de escalado de privilegios en Linux

El investigador Asim Manizada publicó código funcional para cuatro fallas del kernel que permiten obtener root local, tras que los mantenedores lanzaran parches en varias ramas.

2 min de lecturaThe Hacker News0 vistas

Un investigador de seguridad ha puesto a disposición código de explotación funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root. Los fallos, denominados DirtyAH6, TUNderflow, PPPoEject y DiagSpill, fueron reportados al equipo de seguridad del kernel a mediados de julio y corregidos en las últimas semanas. Manizada publicó el análisis técnico y los exploits el 18 de septiembre, tras una coordinación con las distribuciones para que los parches estuvieran disponibles antes de la divulgación.

Detalles de las vulnerabilidades

Vulnerabilidad CVE Área del kernel Prerrequisitos locales ¿Explotación remota?
DirtyAH6 CVE‑2026‑80844 IPsec AH6 (IPv6) Namespaces de usuario sin privilegios Sólo crash, requiere que el host rote IPv6 y añada un Authentication Header en modo transporte
TUNderflow CVE‑2026‑81000 Dispositivos virtuales TUN/TAP Namespaces de usuario sin privilegios No
PPPoEject CVE‑2026‑68121 PPPoE Namespaces de usuario sin privilegios No
DiagSpill CVE‑2026‑74469 SCTP (sctp_diag) Ninguno (requiere módulo SCTP activo) Sólo crash, con opciones SCTP no predeterminadas

Los cuatro bugs son errores de seguridad de memoria en el subsistema de red del kernel. Dos de ellos (DirtyAH6 y DiagSpill) pueden provocar un bloqueo del sistema a distancia en escenarios muy concretos, pero la obtención de root remoto sigue siendo extremadamente difícil. Manizada también señaló que, en teoría, podrían permitir escapar de contenedores, aunque no desarrolló una prueba de concepto.

Qué hacer

Actualice a una versión del kernel que incluya los parches. Las primeras versiones estables con todos los arreglos son 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 y 7.2.4. Si su distribución gestiona sus propias versiones, consulte el advisory de seguridad correspondiente.

Si no puede aplicar el parche de inmediato, reduzca el riesgo desactivando los namespaces de usuario sin privilegios y deshabilitando las funcionalidades afectadas (AH6, TUN/TAP, PPPoE y SCTP) siempre que no las necesite. Manizada recomienda parchear en lugar de desactivar, ya que podrían existir rutas de explotación alternativas.

Contexto de descubrimiento

Manizada utilizó un proceso asistido por IA que mapea la gestión de memoria del kernel y razona sobre su disposición. El commit que corrige DirtyAH6 incluye una línea "Assisted‑by" que acredita su herramienta basada en modelos de lenguaje. Este caso se suma a una serie de vulnerabilidades de escalado de privilegios encontradas en 2026 con ayuda de grandes modelos de IA.

Para más información sobre el análisis y los enlaces a los exploits, consulte el blog del investigador.