Parches y exploits disponibles: publican método listo para lograr acceso root en 18 vulnerabilidades de Linux

Parches y exploits disponibles: publican método listo para lograr acceso root en 18 vulnerabilidades de Linux

Lo que hasta hace poco era teoría se ha convertido en una herramienta práctica de ataque.

image

Un conjunto de errores locales en Linux ha cobrado nueva vida en forma de código listo para obtener root. NebuSec reveló una serie de vulnerabilidades del núcleo y publicó exploits funcionales, verificados en openSUSE, Debian, RHEL, Ubuntu, Fedora, Arch y Android. OpenNet señaló 18 problemas del conjunto que conducen a escalada de privilegios.

El caso más ilustrativo recibió el nombre ZcopyReaper y el identificador CVE-2026-43502. Linux CNA lo calificó con 7,8 puntos según CVSS 3.1. El error afecta a RDS y al manejo de zerocopy. Al fallar el envío, el núcleo libera incorrectamente páginas de memoria fijadas, lo que permite a un usuario local convertir la corrupción de memoria en ejecución de código con privilegios de root.

Para ZcopyReaper no se requieren capabilities ni espacios de nombres de usuario. Basta con acceso local y un núcleo con RDS y RDS_TCP habilitados. NebuSec demostró escalada de privilegios en openSUSE con un núcleo 6.4. El código vulnerable apareció ya en Linux 4.17, y la corrección se incorporó en la rama principal 7.1-rc3 y luego se trasladó a las líneas estables soportadas.

El resto de la serie afecta a IPVS, IPv6, puentes de red, NFQUEUE, XFRM, SCTP, io_uring, SysV IPC, Open vSwitch y BATMAN. Entre las causas figuran accesos a memoria ya liberada, doble liberación y desbordamientos de búfer. Defectos similares ya permitieron, a través de SCTPhantom, obtener root y salir del contenedor hacia el host.

Un exploit listo no significa el compromiso remoto de cualquier máquina Linux. Para algunas cadenas se necesita ejecución local de código, un módulo del núcleo determinado, un espacio de redes o una configuración específica. Por ello, el riesgo depende de la distribución y del rol del host, especialmente en infraestructuras con contenedores, donde los procesos pueden tener disponibles capacidades de red adicionales.

Hay confusión sobre el número de vulnerabilidades. OpenNet describió 18 root-LPE, mientras que la nota original de NebuSec menciona ZcopyReaper y «otros 20», pero en realidad enumera 22 CVE. Parte de la lista pertenece a un conjunto más amplio de exploits confirmados, por lo que 18 es más correcto considerarlo como el número de la recapitulación, y no como el volumen exacto de toda la publicación de NebuSec.

La mayoría de los problemas ya están corregidos en las ramas estables actuales, pero las líneas antiguas se han actualizado de forma desigual. A fecha del 11 de septiembre, CVE-2026-43042 seguía siendo vulnerable en varios núcleos 5.10–6.12, y CVE-2026-31678 persistía en algunas compilaciones antiguas de Ubuntu. El equipo de Linux recomienda pasarse a los últimos núcleos estables por completo, en lugar de aplicar parches individuales manualmente.