Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en kernel de Ubuntu permite escapar se contenedores


Canonical aún no ha solucionado un grave error del kernel de Ubuntu (CVE-2026-80521) con puntuación CVSS 7.8 que permite escapar de contenedores.





  • Ubuntu presenta una vulnerabilidad crítica en su kernel (identificada como CVE-2026-80521) con una puntuación de riesgo CVSS de 7.8. Este fallo de seguridad es especialmente peligroso ya que permite a un atacante escapar de los contenedores del sistema.
  • Hasta el momento, Canonical aún no ha logrado implementar una solución definitiva, por lo que se recomienda a los usuarios verificar el impacto y el estado de los parches en sus instalaciones.



La seguridad en Linux vuelve a estar bajo presión tras la divulgación de una nueva vulnerabilidad que afecta directamente al núcleo del sistema operativo.

El hallazgo pone el foco sobre la protección de contenedores, un componente fundamental en entornos de nube, Kubernetes, servidores empresariales y plataformas de desarrollo modernas.

La aparición de una vulnerabilidad sin parche disponible en varias versiones de Ubuntu demuestra que incluso los mecanismos de seguridad más extendidos pueden verse comprometidos por errores en capas críticas del sistema.

Si te interesa la seguridad en el sistema operativo de Canonical, las vulnerabilidades del kernel Linux o los riesgos asociados a los escapes de contenedores, deberías prestarle atención a este incidente.

CVE-2026-80521: la vulnerabilidad que permite escapar de un contenedor y tomar el control del sistema

La vulnerabilidad, identificada como CVE-2026-80521, ha recibido una puntuación CVSS de 7.8, clasificación que la sitúa en el nivel de gravedad "Alta".

Fue descubierta por la firma de investigación en seguridad DepthFirst, que asegura haber encontrado el fallo mediante una combinación de su modelo de inteligencia artificial "dfs-large1" y técnicas automatizadas de fuzzing.

Según la investigación publicada por la compañía, el problema reside en el subsistema AF_UNIX del kernel Linux, encargado de gestionar los sockets de dominio Unix utilizados para la comunicación local entre procesos.

El error corresponde a una vulnerabilidad del tipo "use-after-free", una clase de fallos que se produce cuando el sistema sigue utilizando una zona de memoria que ya ha sido liberada.

En este caso, una condición de carrera durante la limpieza de determinadas estructuras de datos puede provocar que el kernel acceda a memoria inválida.

Según DepthFirst, un atacante que ejecute código desde un contenedor sin privilegios puede aprovechar esta situación para obtener permisos de root en el host físico, rompiendo el aislamiento que normalmente ofrecen tecnologías como Docker, containerd o Kubernetes.

La gravedad del problema radica en que no requiere privilegios especiales dentro del contenedor para iniciar la explotación. De acuerdo con los investigadores, cualquier proceso capaz de utilizar sockets AF_UNIX puede desencadenar la cadena vulnerable.

La compañía afirmó haber demostrado con éxito una escalada de privilegios desde un contenedor estándar hacia el sistema anfitrión en un kernel Ubuntu 26.04 sin modificaciones. Además, también publicó código de prueba de concepto para mostrar el funcionamiento de la vulnerabilidad.

Ubuntu sigue sin parche mientras crece la preocupación en entornos cloud

El aspecto más llamativo del caso es que, pese a que existe una corrección en el árbol principal del kernel Linux desde el 6 de agosto de 2026, varias versiones de Ubuntu seguían sin una solución distribuida oficialmente a fecha del 27 de septiembre de 2026.

Los informes señalan que Ubuntu 24.04 y Ubuntu 26.04 permanecen afectados mientras Canonical continúa trabajando en la integración de los cambios necesarios.

También aparecen expuestas algunas instalaciones de Ubuntu 22.04 que utilizan kernels HWE o variantes optimizadas para servicios cloud.

La cronología de los acontecimientos muestra cómo la vulnerabilidad pasó de ser un hallazgo técnico a una preocupación para toda la industria. DepthFirst presentó inicialmente el fallo al programa Google kernelCTF el 24 de julio de 2026.

Posteriormente, el equipo del kernel Linux incorporó la corrección correspondiente al código principal. Sin embargo, la publicación del análisis técnico y del exploit en septiembre aumentó la presión sobre los proveedores de sistemas operativos para acelerar la distribución de parches.

Es importante destacar que el problema no afecta directamente a Docker, runc, containerd ni otras herramientas de ejecución de contenedores. El fallo se encuentra en el propio kernel Linux, por lo que actualizar únicamente el software de contenedores no elimina el riesgo.

La mitigación definitiva exige instalar una versión del kernel que incorpore la corrección. Mientras tanto, los expertos recomiendan revisar las versiones del kernel desplegadas en servidores, máquinas virtuales y nodos Kubernetes, además de considerar tecnologías de aislamiento más fuertes para cargas especialmente sensibles, como microVMs basadas en Firecracker o soluciones como Kata Containers.

La situación también sirve como recordatorio de una realidad que muchos administradores conocen bien: los contenedores comparten el mismo kernel del sistema anfitrión.

Cuando aparece una vulnerabilidad crítica en esa capa, todos los contenedores que dependen de ella pueden verse afectados.

Por eso, más allá del parche específico para CVE-2026-80521, el incidente vuelve a poner sobre la mesa la importancia de mantener una política de actualización rápida y constante en infraestructuras Linux y entornos cloud modernos.



Fuentes:
https://computerhoy.20minutos.es/software/detectan-un-grave-error-kernel-ubuntu-con-puntuacion-cvss-7-8-que-canonical-todavia-no-ha-sido-capaz-solucionar_7042115_0.html

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.