BookinglyTech News
Infraestructura

Exploit de fuga de contenedor en Ubuntu 22‑04, 24‑04 y 26‑04 sigue sin parchear

DepthFirst liberó código que aprovecha un use‑after‑free en el kernel de Linux que permite escapar de contenedores y obtener root en el host. Ubuntu LTS no ha aplicado la corrección.

2 min de lecturaThe Hacker News0 vistas

El día 23 de septiembre, la firma de seguridad DepthFirst publicó un exploit que explota la vulnerabilidad CVE‑2026‑80521, un use‑after‑free en el subsistema AF_UNIX del kernel de Linux. La falla permite a un proceso dentro de un contenedor liberar un descriptor de socket y, en una ventana de carrera, acceder a memoria liberada a través de un puntero persistente.

El defecto se introdujo en la rama 6.10 y se propagó a las versiones 6.1 y 6.6. El parche upstream se fusionó el 6 de agosto en el kernel 7.2 y en la rama estable 7.1.10, pero Ubuntu no ha actualizado sus paquetes para 26.04, 24.04 ni 22.04 LTS, ni para los paquetes de kernel que utilizan los entornos de AWS, Azure y GCP. El tracker de seguridad de Ubuntu marca el paquete de 26.04 como "vulnerable, work in progress", sin fecha de publicación.

DepthFirst lanzó código de explotación dirigido a Ubuntu 26.04 y recomendó mover cargas de trabajo no confiables a microVMs como Firecracker o Kata Containers, que ofrecen un kernel propio y evitan la fuga.

La vulnerabilidad se descubrió gracias a un modelo de IA llamado dfs‑large1, complementado por pruebas manuales. El investigador Kyle Zeng reportó el bug a la mesa de seguridad del kernel el 5 de agosto. El mismo hallazgo fue reportado de forma independiente por un investigador de OpenAI.

Aún no existen reportes de ataques en producción y la CVE no aparece en el catálogo de Vulnerabilidades Conocidas de CISA.

La falta de un parche en las LTS de Ubuntu es un recordatorio de que los contenedores ya no constituyen una barrera segura cuando el kernel está comprometido. El número de CVEs de Linux alcanzó su máximo histórico en 2026, con casi 5.700 vulnerabilidades publicadas.

Para más detalles sobre el exploit y el código, consulta el repositorio en GitHub de Markakd.

Repositorio en GitHub

Para la trazabilidad de la CVE en Ubuntu: Ubuntu security tracker