La mayor amenaza se ocultaba justo donde la gente buscaba sentirse más segura.

Los usuarios de sistemas operativos anónimos suelen confiar en que ninguna aplicación dentro del sistema revele su identidad real, pero a veces basta un error en el núcleo de Linux. Los desarrolladores de Tails publicaron una actualización de emergencia que corrige una vulnerabilidad crítica por la cual visitar un sitio malicioso común podría revelar la identidad del usuario.
La vulnerabilidad recibió el identificador CVE-2026-64560 (7.8 según la escala CVSS 3.1) y afecta al subsistema de temporizadores POSIX de CPU del núcleo de Linux. Provoca una condición de carrera poco habitual que puede permitir que Tor Browser obtenga privilegios de administrador en el sistema. Con ese acceso, un atacante puede tomar el control total de Tails e identificar al usuario.
Tails es una distribución portátil de Linux que se inicia desde una unidad USB y no deja rastro en el disco tras apagarla. La utilizan periodistas y activistas que necesitan ocultar su identidad o eludir la censura. El navegador integrado Tor Browser proporciona salida a Internet a través de la red anónima Tor.
El fallo estuvo presente en el núcleo desde la versión 5.7, publicada en mayo de 2020, y fue detectado apenas la semana pasada. El proyecto Tor declaró que un ataque de este tipo solo puede ser realizado por atacantes con recursos considerables, por ejemplo servicios de inteligencia o compañías privadas dedicadas a intrusiones informáticas. No se han registrado casos de su uso en la práctica.
Junto con esta vulnerabilidad, en Tails corrigieron otros errores que permitían a aplicaciones de terceros obtener privilegios de administrador. Uno de ellos está relacionado con la biblioteca expat: si se engaña a la víctima para que abra un archivo malicioso en LibreOffice, Audacity o Git, el atacante también puede lograr el control total del sistema e identificar al usuario.
Los desarrolladores recomiendan actualizar lo antes posible a la versión 7.10.1 mediante la actualización automática o manual —esto permite conservar los datos en la sección Almacenamiento persistente en la unidad USB. Una reinstalación completa del sistema borrará esos datos.