Una vulnerabilidad en Linux que afecta a sistemas desde 2017 exige actualización urgente del kernel

Una vulnerabilidad crítica en Linux, llamada 'Copy Fail', permite a usuarios locales obtener privilegios de root con solo cuatro bytes de datos. Actualiza tu kernel antes del 15 de mayo para protegerte.

Una vulnerabilidad en Linux que afecta a sistemas desde 2017 exige actualización urgente del kernel
NeboAI Te resumo la noticia con datos, cifras y contexto
EN 30 SEGUNDOS

EN 1 ORACIÓN

SENTIMIENTO
Neutro

𒀭
NeboAI está trabajando, aguarda un instante...
Preparando análisis detallado
Resumen rápido completado
Extrayendo datos, cifras y citas...
Identificando protagonistas y contexto
ANÁLISIS DETALLADO
COMPARTIR

NeboAI produce ediciones automáticas de textos periodísticos en forma de resúmenes y análisis. Sus resultados experimentales están basados en inteligencia artificial. Por tratarse de una edición de IA, los textos eventualmente pueden contener errores, omisiones, establecer relaciones equivocadas entre datos y otras inexactitudes imprevistas. Recomendamos chequear la edición.

La vulnerabilidad de seguridad conocida como 'Copy Fail' ha sido identificada como un grave riesgo para los usuarios de Linux, permitiendo a un usuario local obtener privilegios de root con solo escribir cuatro bytes de datos controlados en la caché de páginas de archivos legibles. Esta falla, designada como CVE-2026-31431, tiene una puntuación de severidad alta de 7.8, según informes de CISA.

El equipo de investigación de seguridad Theori reveló esta vulnerabilidad el miércoles pasado, y desde entonces se ha observado que actores maliciosos la están utilizando. CISA ha añadido esta amenaza a su Catálogo de Vulnerabilidades Conocidas Explotadas, exigiendo que las agencias del Ejecutivo Federal de EE. UU. actualicen sus sistemas antes del 15 de mayo para protegerse contra este riesgo activo.

Un script de Python de 732 bytes puede ser utilizado para obtener acceso root en prácticamente todas las distribuciones de Linux lanzadas desde 2017. Theori también ha proporcionado una guía sobre Copy Fail, que incluye un script de prueba de concepto para que los defensores puedan verificar sus propios sistemas y validar parches de proveedores.

La misma vulnerabilidad afecta a varias distribuciones como Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 y SUSE 16, aunque se sospecha que otras distribuciones de Linux también están en riesgo. Esta noticia llega tras las afirmaciones de Canonical sobre un ataque sostenido a su infraestructura web, aunque no está claro si está relacionado con Copy Fail.

¿Quieres leer la nota completa? Accede al artículo original con todos los detalles.
Leer Artículo Original
TL;DR

Este artículo es un resumen original con fines informativos. Créditos de imagen y cobertura completa en la fuente original. · Ver Política de contenidos

Redacción
Redacción Equipo EsportsAMA

El equipo de redacción de EsportsAMA está formado por apasionados del gaming competitivo y los esports. Cubrimos a diario las principales noticias del sector, desde fichajes y torneos hasta novedades de tus juegos favoritos, con foco en la escena española y latinoamericana.

Presiona Enter para buscar o ESC para cerrar