Nueva vulnerabilidad en Linux permite acceso root a usuarios sin privilegios
Introducción
Recientemente se ha descubierto una grave vulnerabilidad en el núcleo de Linux, conocida como "Bad Epoll" (CVE-2026-46242), que permite a usuarios no privilegiados obtener acceso completo como root. Este problema afecta tanto a sistemas de escritorio y servidores Linux como a dispositivos Android.
¿Qué sucedió?
La vulnerabilidad se encuentra en la funcionalidad "epoll," que permite a los programas supervisar múltiples archivos o conexiones de red simultáneamente. La falla es un error de "uso después de liberar" (use-after-free) donde dos partes del núcleo intentan liberar el mismo objeto interno al mismo tiempo. Esto crea una ventana de oportunidad que un atacante puede aprovechar para corromper la memoria del núcleo y escalar sus privilegios.
Impacto y Riesgo
La naturaleza de este error es particularmente peligrosa, ya que puede ser desencadenada desde el entorno de renderizado de Chrome, que generalmente protege contra otros errores de núcleo. Además, afecta a Android, algo que no es común en las vulnerabilidades de privilegios de Linux. Aunque no hay evidencia de que esta falla haya sido explotada en ataques reales, el descubrimiento de un código funcional por parte del investigador Jaeyoung Chung y su posterior presentación como cero día a Google incrementan su relevancia.
Recomendaciones
- Actualizar los sistemas Linux y Android a la última versión para aplicar los parches correspondientes.
- Monitorear los sistemas para detectar comportamientos anómalos que puedan indicar un intento de explotación.
- Revisar y endurecer las políticas de seguridad que regulan el acceso a los sistemas críticos.
Conclusión
La vulnerabilidad "Bad Epoll" subraya la importancia de mantener al día nuestros sistemas y el monitoreo proactivo de amenazas, especialmente en entornos que utilizan el núcleo de Linux. Estar al tanto de los parches y recomendaciones de seguridad es esencial para mitigar los riesgos asociados.