Divulgan exploits públicos para cuatro vulnerabilidades de escalado de privilegios en Linux
El investigador Asim Manizada publicó código funcional para cuatro fallas del kernel que permiten obtener root local, tras que los mantenedores lanzaran parches en varias ramas.

Un investigador de seguridad ha puesto a disposición código de explotación funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener privilegios de root. Los fallos, denominados DirtyAH6, TUNderflow, PPPoEject y DiagSpill, fueron reportados al equipo de seguridad del kernel a mediados de julio y corregidos en las últimas semanas. Manizada publicó el análisis técnico y los exploits el 18 de septiembre, tras una coordinación con las distribuciones para que los parches estuvieran disponibles antes de la divulgación.
Detalles de las vulnerabilidades
| Vulnerabilidad | CVE | Área del kernel | Prerrequisitos locales | ¿Explotación remota? |
|---|---|---|---|---|
| DirtyAH6 | CVE‑2026‑80844 | IPsec AH6 (IPv6) | Namespaces de usuario sin privilegios | Sólo crash, requiere que el host rote IPv6 y añada un Authentication Header en modo transporte |
| TUNderflow | CVE‑2026‑81000 | Dispositivos virtuales TUN/TAP | Namespaces de usuario sin privilegios | No |
| PPPoEject | CVE‑2026‑68121 | PPPoE | Namespaces de usuario sin privilegios | No |
| DiagSpill | CVE‑2026‑74469 | SCTP (sctp_diag) | Ninguno (requiere módulo SCTP activo) | Sólo crash, con opciones SCTP no predeterminadas |
Los cuatro bugs son errores de seguridad de memoria en el subsistema de red del kernel. Dos de ellos (DirtyAH6 y DiagSpill) pueden provocar un bloqueo del sistema a distancia en escenarios muy concretos, pero la obtención de root remoto sigue siendo extremadamente difícil. Manizada también señaló que, en teoría, podrían permitir escapar de contenedores, aunque no desarrolló una prueba de concepto.
Qué hacer
Actualice a una versión del kernel que incluya los parches. Las primeras versiones estables con todos los arreglos son 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 y 7.2.4. Si su distribución gestiona sus propias versiones, consulte el advisory de seguridad correspondiente.
Si no puede aplicar el parche de inmediato, reduzca el riesgo desactivando los namespaces de usuario sin privilegios y deshabilitando las funcionalidades afectadas (AH6, TUN/TAP, PPPoE y SCTP) siempre que no las necesite. Manizada recomienda parchear en lugar de desactivar, ya que podrían existir rutas de explotación alternativas.
Contexto de descubrimiento
Manizada utilizó un proceso asistido por IA que mapea la gestión de memoria del kernel y razona sobre su disposición. El commit que corrige DirtyAH6 incluye una línea "Assisted‑by" que acredita su herramienta basada en modelos de lenguaje. Este caso se suma a una serie de vulnerabilidades de escalado de privilegios encontradas en 2026 con ayuda de grandes modelos de IA.
Para más información sobre el análisis y los enlaces a los exploits, consulte el blog del investigador.