Imagina que un simple archivo de texto, más corto que este párrafo, pudiera otorgar las llaves maestras de casi cualquier servidor del planeta a un usuario sin permisos. No es el guion de una película de hackers de los 90; es la realidad de CVE-2026-31431, apodada «Copy Fail». Esta vulnerabilidad de escalada de privilegios locales (LPE) afecta a prácticamente todas las distribuciones de Linux lanzadas desde 2017.
(más…)Etiqueta: Escalada de Privilegios
-

Pánico en el Ring 0: Desgranando la vulnerabilidad de memoria en el Kernel de Linux (CVE-2026-XXXX)
Imagina que el portero de la discoteca más exclusiva del mundo —esa que guarda los secretos de estado y tus fotos de las vacaciones— de repente olvida cómo verificar las identidades y deja que cualquiera pase a la zona VIP simplemente por llevar una gorra del revés. Algo parecido ha ocurrido en el corazón de nuestros sistemas operativos. Recientemente se ha hecho pública una vulnerabilidad crítica en la gestión de memoria del Kernel de Linux (etiquetada provisionalmente como CVE-2026-XXXX) que permite una escalada de privilegios local. En términos mundanos: un usuario sin permisos puede acabar tomando el control total de la máquina.
(más…)
