Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

CISA alerta de la explotación activa de tres fallos del kernel de Linux

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) advierte de que los atacantes están explotando tres vulnerabilidades del kernel de Linux, con niveles de gravedad que van de medio a crítico.

Una de ellas, CVE-2025-39964, existió en el kernel de Linux durante 14 años. CISA incluyó los tres problemas en su lista de máxima prioridad para las agencias federales y ordenó aplicar las actualizaciones de seguridad y las medidas de mitigación disponibles antes del final de hoy. CISA afirma que las vulnerabilidades se han explotado en ataques, pero no ha revelado detalles sobre los incidentes ni sobre los actores de la amenaza.

La empresa de seguridad ofensiva STAR Labs descubrió CVE-2025-39964. Sus investigadores demostraron una escalada de privilegios y una salida del contenedor en el kernelCTF de Google sin ayuda de un sistema de IA.

Hay exploits públicos para CVE-2025-39682, según Red Hat. Red Hat también confirmó la existencia de un exploit conocido para CVE-2026-53266. El investigador Kimmo Suominen publicó en GitHub un análisis y un rastreador del estado de los parches sobre una posible vía de escalada de privilegios mediante modificaciones de la memoria respaldada por archivos. Sin embargo, señaló que la cadena se infiere por analogía con Dirty Pipe y que no se ha demostrado con código de exploit público.

CISA clasificó los tres fallos como casos que requieren “triaje forense”. Las agencias federales deben examinar los activos afectados para detectar indicios de una explotación previa. Actualmente, ninguno de los tres fallos figura como explotado por grupos de ransomware.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.