Descubren nueva vulnerabilidad en Linux que permite a usuarios comunes obtener acceso root
Se ha identificado una nueva vulnerabilidad en el núcleo de Linux, conocida como "Bad Epoll" (CVE-2026-46242), que permite a usuarios sin privilegios obtener el control total de un sistema. Este hallazgo fue realizado por el investigador Jaeyoung Chung, y es relevante porque afecta no solo a servidores y computadoras de escritorio con Linux, sino también a dispositivos Android.
Cómo funciona el ataque
La vulnerabilidad Bad Epoll es un error del tipo "use-after-free", lo que significa que dos partes del núcleo intentan liberar el mismo objeto interno de memoria al mismo tiempo. Esto permite que un atacante corrompa la memoria del núcleo y escale desde una cuenta normal hasta privilegios de administrador (root). Sin embargo, el ataque es complicado de ejecutar debido a que la ventana de tiempo en la que ocurre este conflicto es muy pequeña.
- El ataque aprovecha el manejo del epoll, un mecanismo estándar en Linux que permite a una aplicación supervisar múltiples archivos o conexiones de red.
- El investigador logró ampliar la ventana de tiempo para ejecutar el ataque con éxito en un 99% de los casos en sistemas probados.
A quién afecta
La vulnerabilidad afecta a una amplia gama de sistemas, incluidos los entornos de escritorio Linux y dispositivos Android. Aunque no ha habido indicios de ataques reales utilizando esta vulnerabilidad, es crucial que los usuarios de sistemas afectados se mantengan informados y actualizados.
Qué significa esto para ti
Para los usuarios y empresas, esto implica un riesgo potencial significativo, ya que el acceso root podría permitir a un atacante tomar control total del sistema. Es fundamental aplicar las actualizaciones de seguridad que ya están disponibles para mitigar esta vulnerabilidad. Las distribuciones de Linux y sistemas Android deben recibir atención prioritaria para asegurar que el parche se implemente adecuadamente.