Descubren una vulnerabilidad en Linux que existe desde hace 19 años

By marjuanm | msproys | 3 Jun 2026


Vulnerabilidad Linux

A pocas semanas del descubrimiento de CopyFail se descubre otra vulnerabilidad grave en Linux | cortesía de la imagen Computer Hoy.

  Hola que tal a todos, sean bienvenido a este nuevo artículo, pues para Linux no parece estar marchando bien los asuntos últimamente: hace algunas semanas supimos de CopyFail, una vulnerabilidad que permitía escalar privilegios para un usuario del sistema de manera que podía tener control total del equipo sin que su usuario estuviera autorizado para tal situación.

  La vulnerabilidad ya fue corregida, pero ahora llega otra igual de peligrosa (permite escalar privilegios). Lo crítico del caso es que dicha vulnerabilidad permaneció oculta durante 19 años en el kernel; el hallazgo fue realizado por Asim Viladi Oglu Manizada, ingeniero de seguridad de SpaceX, quien identificó un fallo lógico que permite a un atacante realizar una escalada local de privilegios (LPE), obteniendo acceso de superusuario (root) a partir de una cuenta con permisos limitados.

  La vulnerabilidad se encuentra en el subsistema CIFS, encargado de gestionar conexiones a carpetas compartidas en red y con ello la herramienta cifs-utils utilizada para autenticar usuarios y acceder a recursos compartidos. El problema surge porque esta herramienta se ejecuta con privilegios elevados para consultar información de seguridad, pero no verifica adecuadamente el origen de ciertas solicitudes. Un atacante con acceso básico al sistema puede aprovechar esta debilidad para obtener control total sobre el equipo.

  El fallo habría estado presente desde 2007 hasta donde se sabe y afecta a numerosas distribuciones de Linux, entre ellas Linux Mint, CentOS, Rocky Linux, Kali Linux, AlmaLinux y algunas versiones empresariales de SUSE. Sin embargo, varias ediciones de Ubuntu, Fedora y sistemas Linux utilizados por Amazon cuentan con configuraciones que reducen significativamente el riesgo, salvo que el usuario habilite manualmente los componentes vulnerables.

  Las principales distribuciones ya han publicado actualizaciones de seguridad para corregir el problema, por lo que conviene actualizar a la brevedad nuestra instalación y poner al día el sistema; se recomienda además revisar los registros del sistema en busca de actividades sospechosas. Como respuesta adicional a este evento y otros que pudieran presentarse desarrolladores del kernel Linux estudian implementar un “botón de pánico” o killswitch que permita desactivar rápidamente funciones vulnerables sin necesidad de reiniciar el sistema mientras se distribuyen los parches oficiales.

¿Linux sigue siendo seguro?

  En vista del descubrimiento de fallos críticos en Linux recientemente es inevitable que surja esta pregunta, y sí, Linux sigue siendo bastante seguro de usar, pero entonces, "¿por qué estos fallos críticos?".

  Porque nada es perfecto, Linux está creado por muchísimos programadores que trabajan por su cuenta en el sistema: a diferencia de Microsoft donde los programadores trabajan en un equipo juntos, en las mismas instalaciones, hacen pruebas en conjunto, etc, en Linux no es así.

  En un artículo anterior mencionamos que Linux está organizado en módulos sobre el cual existe un mantenedor encargado de ese módulo, ese mantenedor acepta correcciones, sugerencias de mejora al código existente por parte de otros desarrolladores que trabajan en sus tiempos libres Linux buscando aportar valor al sistema operativo (igual que el mantenedor). Estos desarrolladores junto al mantenedor no son asalariados en muchos de los casos, por lo que no pueden estar todo el tiempo trabajando en corregir o mejorar el código que entregarán; y se agradece su labor, sumamente loable y altruista, pero tiene sus retos.

  En 2024 se descubrió una puerta trasera en la utilidad XZ muy utilizada en distribuciones Linux como Fedora , Slackware , Ubuntu y Debian, entre otras, el mantenedor de este paquete con cargas de trabajo enormes encima, presiones, falta de tiempo para manejar su paquete, etc (leer este artículo al respecto), terminó aceptando la ayuda de un programador que en el pasado había hecho algunas aportaciones a su proyecto. Al delegar autoridad para mantener su paquete éste pronto reveló sus verdaderas intenciones a inyectó código malicioso en la utilería.

  Afortunadamente el plan fue descubierto y se frenó la liberación de la utilería antes de que llegara a las distribuciones finales (el ataque fue progresivo introduciendo herramientas poco a poco para que nadie sospechara y después de eso vendría el "gran final" con las puertas abiertas de par en par al atacante) y no habiendo más remedio que echar al programador que abusó de las circunstancias para hacer de las suyas, restaurar la librería a su punto anterior. "¿Cuál es el punto de esto?", que no sabemos las circunstancias de los mantenedores, si no tienen la suficiente precaución con el código recibido sin querer pueden transmitir vulnerabilidades a las ramas superiores del kernel Linux o a utilerías que se usan en diferentes distribuciones como fue este caso.

  También tomemos en caso que cada mantenedor probablemente trabaje por su cuenta para mantener a su familia, tenga que pasar muchas horas revisando código enviado por desconocidos, asegurarse de que es funcional, no tiene errores, no introduce vulnerabilidades y muchas veces, sin remuneración alguna al respecto (si hay casos donde se les paga por sus servicios, pero no siempre como es el caso que acabamos de mencionar). Toda esta suma de factores pueden hacer que se cuelen fallos y en ocasiones tarden décadas en descubrirse pues se presentan en circunstancias muy especificas.

  Afortunadamente los problemas pueden ser detectados debido a la gran cantidad de programadores trabajando en el desarrollo de Linux y este fallo ya ha sido corregido.

Conclusiones:

  Linux sigue siendo muy seguro porque hay decenas, si no es que cientos de ojos mirando su código todo el tiempo y tarde o temprano serán descubiertas las vulnerabilidades que este puede tener. Sin embargo también hay que tener en cuenta que los programadores trabajan muchas veces por cuenta propia, en sus ratos libres y tienen que lidiar con bastantes retos.

  Linux no es perfecto (nada lo es), pero a diferencia de sistemas comerciales (como Windows) donde los programadores tienen mayor integración y posibilidad de corregir su sistema, Linux sigue siendo un ejemplo admirable de colaboración.

  Gracias por leer este artículo, si les ha gustado por favor dejen una pequeña propina al respecto, comenten el artículo o compártanlo con sus amigos y conocidos. Mil gracias de antemano, un agradecimiento a Computer Hoy por la noticia que ha servido como base para este artículo.

How do you rate this article?

3


marjuanm
marjuanm

I'm a VB.NET Programmer, but too programming on PHP, greetings.


msproys
msproys

Blog informático para dar a conocer mis proyectos, soy desarrollador de sistemas y partidario del software libre. Por medio de este blog estaré dando a conocer algunos de mis trabajos, así como publicando diversos códigos fuentes útiles.

Publish0x

Send a $0.01 microtip in crypto to the author, and earn yourself as you read!

20% to author / 80% to me.
We pay the tips from our rewards pool.

Page not displaying correctly?