La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) de Estados Unidos agregó el viernes tres fallos de seguridad que afectan al kernel de Linux a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa.
- CVE-2025-39682 (puntuación CVSS: 9.8) – Una vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en la ruta de recepción TLS que podría permitir a usuarios autenticados locales desencadenar divulgación de memoria o denegación de servicio (DoS).
- CVE-2026-53266 (puntuación CVSS: 8.8) – Una vulnerabilidad de escritura fuera de límites en la ruta de reescritura SNAT (Traducción de Direcciones de Red de Origen) y ARP (Protocolo de Resolución de Direcciones) de ebtables que podría permitir a un atacante local provocar un comportamiento inesperado del sistema, DoS o escalada de privilegios local.
- CVE-2025-39964 (puntuación CVSS: 7.8) – Una vulnerabilidad de condición de carrera que podría permitir escrituras concurrentes en el mismo socket AF_ALG, permitiendo a un atacante local bloquear el sistema o corromper los resultados de operaciones criptográficas, causando DoS o problemas de integridad de datos.
Actualmente no hay detalles sobre cómo se están explotando las tres vulnerabilidades en la naturaleza, ni si se están utilizando como parte de una única cadena de ataque. Sin embargo, Red Hat ha actualizado los avisos para todos los fallos a partir del 19 de septiembre de 2026 a las 2 a. m. UTC para reconocer la explotación activa.
Esta CVE es de alto riesgo y existen exploits públicos conocidos que aprovechan esta vulnerabilidad. Aborde esta vulnerabilidad con alta prioridad.
De acuerdo con la Directiva Operativa Vinculante (BOD) 26-04: Priorización de Actualizaciones de Seguridad Basadas en el Riesgo, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) aplicar las correcciones necesarias antes del 21 de septiembre de 2026.
Este desarrollo se produce mientras un investigador de seguridad llamado Asim Manizada reveló cuatro fallos de escalada de privilegios locales que afectan al kernel de Linux: CVE-2026-80844 (alias DirtyAH6), CVE-2026-81000 (alias TUNderflow), CVE-2026-68121 (alias PPPoEject) y CVE-2026-74469 (alias DiagSpill).


















Deja una respuesta