Una vulnerabilidad en Linux que afecta a sistemas desde 2017 exige actualización urgente del kernel

Una vulnerabilidad crítica en Linux, llamada 'Copy Fail', permite a usuarios locales obtener privilegios de root con solo cuatro bytes de datos. Actualiza tu kernel antes del 15 de mayo para protegerte.

Una vulnerabilidad en Linux que afecta a sistemas desde 2017 exige actualización urgente del kernel
NeboAI Te resumo la noticia con datos, cifras y contexto
EN 30 SEGUNDOS

EN 1 ORACIÓN

SENTIMIENTO
Neutro

𒀭
NeboAI está trabajando, aguarda un instante...
Preparando análisis detallado
Resumen rápido completado
Extrayendo datos, cifras y citas...
Identificando protagonistas y contexto
ANÁLISIS DETALLADO
COMPARTIR

NeboAI produce ediciones automáticas de textos periodísticos en forma de resúmenes y análisis. Sus resultados experimentales están basados en inteligencia artificial. Por tratarse de una edición de IA, los textos eventualmente pueden contener errores, omisiones, establecer relaciones equivocadas entre datos y otras inexactitudes imprevistas. Recomendamos chequear la edición.

La vulnerabilidad de seguridad conocida como 'Copy Fail' ha sido identificada como un grave riesgo para los usuarios de Linux, permitiendo a un usuario local obtener privilegios de root con solo escribir cuatro bytes de datos controlados en la caché de páginas de archivos legibles. Esta falla, designada como CVE-2026-31431, tiene una puntuación de severidad alta de 7.8, según informes de CISA.

El equipo de investigación de seguridad Theori reveló esta vulnerabilidad el miércoles pasado, y desde entonces se ha observado que actores maliciosos la están utilizando. CISA ha añadido esta amenaza a su Catálogo de Vulnerabilidades Conocidas Explotadas, exigiendo que las agencias del Ejecutivo Federal de EE. UU. actualicen sus sistemas antes del 15 de mayo para protegerse contra este riesgo activo.

Un script de Python de 732 bytes puede ser utilizado para obtener acceso root en prácticamente todas las distribuciones de Linux lanzadas desde 2017. Theori también ha proporcionado una guía sobre Copy Fail, que incluye un script de prueba de concepto para que los defensores puedan verificar sus propios sistemas y validar parches de proveedores.

La misma vulnerabilidad afecta a varias distribuciones como Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 y SUSE 16, aunque se sospecha que otras distribuciones de Linux también están en riesgo. Esta noticia llega tras las afirmaciones de Canonical sobre un ataque sostenido a su infraestructura web, aunque no está claro si está relacionado con Copy Fail.

¿Quieres leer la nota completa? Accede al artículo original con todos los detalles.
Leer Artículo Original
TL;DR

Este artículo es un resumen original con fines informativos. Créditos de imagen y cobertura completa en la fuente original. · Ver Política de contenidos

Álvaro Rivas Cortés
Álvaro Rivas Cortés Analista de eSports y Estrategia Competitiva

Álvaro cubre eSports, metas competitivos y análisis táctico con foco en LoL, VALORANT y CS2. Le obsesiona el “por qué” detrás de cada draft, rotación y decisión de macrojuego. Convierte estadísticas y VOD reviews en piezas claras, accionables y sin humo: contexto, datos y lectura de partido. Cuando no está escribiendo, está afinando builds, siguiendo scrims o discutiendo si el parche ha “arreglado” algo… o lo ha roto con estilo.

Presiona Enter para buscar o ESC para cerrar