Vulnerabilidad del kernel de Linux con 18 años dando root
Vulnerabilidad del kernel de Linux: un fallo registrado como CVE-2026-64564 estuvo presente en el código durante casi dos décadas. Permite que un usuario local con privilegios bajos obtenga acceso root en el sistema. Además, bajo ciertas condiciones habilita el escape desde un contenedor hacia el servidor anfitrión. Por lo tanto, afecta de lleno a entornos de hosting, VPS y nubes compartidas.
Vulnerabilidad del kernel de Linux con 18 años de antigüedad
El problema reside en el código de SCTP, un protocolo de transporte alternativo a TCP y UDP. En concreto, se trata de una condición use-after-free en la función de reconfiguración dinámica de direcciones. De hecho, ese error deja un puntero colgante que el atacante puede aprovechar. En consecuencia, logra escribir en memoria que ya debería estar liberada.
Además, el fallo existe desde la versión 2.6.25 del kernel, publicada entre 2007 y 2008. Investigadores del Zhuque Lab de Tencent lo descubrieron y lo divulgaron el 9 de agosto de 2026. Por su parte, recibió una puntuación base de 8.5 sobre 10 en la escala CVSS 4.0, es decir, severidad alta.
De contenedor a servidor anfitrión en 6 de 8 intentos
Lo más relevante para quien administra infraestructura es la parte del escape de contenedores. En las pruebas realizadas por los investigadores, 6 de 8 intentos lograron acceso root en el sistema anfitrión. Por consiguiente, la barrera que separa a un cliente de otro puede caer con un solo proceso local.
En la práctica, esto cambia el modelo de riesgo de cualquier plataforma multiinquilino. Un atacante ya no necesita atacar el servidor desde fuera. En cambio, le basta con contratar un contenedor legítimo y ejecutar código dentro de él. No obstante, el ataque requiere que el módulo SCTP esté cargado en el sistema.
Cómo mitigar la vulnerabilidad del kernel de Linux
En primer lugar, aplica las actualizaciones de seguridad publicadas por tu distribución. Las versiones corregidas son la 6.6.148, la 6.12.101, la 6.18.42, la 7.1.6 y la 7.2-rc5 en la rama principal. Asimismo, si tu carga de trabajo no usa SCTP, considera impedir que el módulo se cargue de forma automática. Encontrarás más artículos sobre administración y seguridad de servidores en nuestro blog.
Finalmente, esta vulnerabilidad del kernel de Linux recuerda algo incómodo sobre el software maduro. Un componente poco usado puede permanecer sin revisión durante 18 años y seguir cargado por defecto. Por ello, reducir la superficie de ataque del kernel es tan importante como instalar el parche del mes.
Recuerda que estaremos publicando constantemente en nuestro blog más contenido sobre tecnología.
Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.