CISA advierte explotación activa de vulnerabilidad de escalación de privilegios en el kernel de Linux

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido la vulnerabilidad CVE-2026-53362 en el catálogo de Vulnerabilidades Explotadas Conocidas, tras confirmar su explotación activa en ataques reales. Esta falla afecta el subsistema de red IPv6 del kernel de Linux y permite a un atacante local escalar privilegios, potencialmente obteniendo control a nivel de root en sistemas vulnerables.

CVE y severidad

  • Identificador: CVE-2026-53362
  • Componente afectado: Subsistema de red IPv6 del kernel de Linux
  • Tipo de vulnerabilidad: Escalada de privilegios local
  • Estado de explotación: Explotación activa confirmada por CISA
  • Fecha de inclusión en catálogo CISA: 27 de agosto de 2026

Productos afectados

La vulnerabilidad puede afectar a distribuciones y productos que utilicen versiones vulnerables del kernel de Linux, incluyendo —pero no limitándose a— SUSE, Red Hat y otras plataformas. La exposición depende de la versión del kernel, configuración del sistema y disponibilidad de parches de seguridad.

Fabricante Producto/Componente Versiones afectadas
Linux Kernel de Linux (subsistema IPv6) Versiones sin parche específico (consultar avisos de distribuidores)

Solución

Actualizar a una versión de kernel corregida. Los kernels estables ya publicados con la corrección incluyen 7.1.3, 6.18.38, 6.12.95, 6.6.144 y 6.1.177, o posteriores. Para distribuciones empresariales (Red Hat, SUSE, Ubuntu, Oracle Linux, Amazon Linux), aplicar la actualización de kernel específica publicada por el proveedor correspondiente para esta CVE.

Recomendaciones

Priorizar la aplicación de actualizaciones en sistemas críticos y expuestos a Internet. Realizar un análisis forense en sistemas de alto riesgo para detectar posibles compromisos previos, revisando logs de autenticación, cambios de privilegios y procesos sospechosos ejecutándose con permisos elevados. Monitorear actualizaciones de los distribuidores y de CISA para obtener detalles adicionales sobre mitigaciones o parches.

Referencias