8 de julio de 2026

Vulnerabilidad GhostLock de 15 años permite control total en Linux

Vulnerabilidad GhostLock de 15 años permite control total en Linux

Investigadores de Nebula Security han descubierto una falla de seguridad en el núcleo de Linux, conocida como GhostLock (CVE-2026-43499), que permite a cualquier usuario que haya iniciado sesión obtener control total como 'root' (el usuario administrador del sistema). Esta vulnerabilidad ha existido durante 15 años y afecta a casi todas las distribuciones de Linux desde 2011, lo que la convierte en un problema significativo para la seguridad.

Cómo funciona el ataque

La falla se origina en un error de programación en el núcleo de Linux, el corazón del sistema operativo. Este error se produce cuando una operación de bloqueo se encuentra con un obstáculo y la limpieza posterior se ejecuta en el momento equivocado, eliminando el registro de una tarea que no debería ser afectada. Esto deja al sistema confiando en un puntero de memoria que ya no es válido, conocido como 'use-after-free'. A partir de ahí, los investigadores pudieron transformar este pequeño error en un exploit (una técnica para aprovechar una vulnerabilidad) que permite ejecutar código como el usuario 'root'.

  • La explotación de esta falla no requiere permisos especiales ni configuraciones poco comunes.
  • El exploit ha demostrado ser un 97% efectivo en las pruebas realizadas por los investigadores.
  • Afecta a contenedores, lo que significa que puede comprometer aplicaciones que se ejecutan en entornos aislados.

A quién afecta

GhostLock afecta a casi todas las distribuciones de Linux, incluyendo variantes populares como Ubuntu, que aún tiene versiones vulnerables. Aunque actualmente no se conoce de ataques en la naturaleza, la publicación del código de explotación por parte de Nebula significa que cualquiera puede utilizarlo si no se aplica el parche correspondiente.

Qué significa esto para ti

Para los usuarios y empresas que utilizan sistemas Linux, es crucial actualizar a la versión más reciente del núcleo de su distribución para corregir esta vulnerabilidad. No todos los parches están disponibles de inmediato para todas las versiones, por lo que se recomienda verificar el estado de su sistema y aplicar las actualizaciones necesarias. Proteger servidores en la nube y máquinas compartidas es especialmente importante, ya que son más propensas a ser atacadas. Esta situación subraya la necesidad de mantener los sistemas actualizados y seguros frente a vulnerabilidades conocidas.

Escrito por:
Luis Carreón