La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido la vulnerabilidad CVE-2026-53362 en el catálogo de Vulnerabilidades Explotadas Conocidas, tras confirmar su explotación activa en ataques reales. Esta falla afecta el subsistema de red IPv6 del kernel de Linux y permite a un atacante local escalar privilegios, potencialmente obteniendo control a nivel de root en sistemas vulnerables.
CVE y severidad
- Identificador: CVE-2026-53362
- Componente afectado: Subsistema de red IPv6 del kernel de Linux
- Tipo de vulnerabilidad: Escalada de privilegios local
- Estado de explotación: Explotación activa confirmada por CISA
- Fecha de inclusión en catálogo CISA: 27 de agosto de 2026
Productos afectados
La vulnerabilidad puede afectar a distribuciones y productos que utilicen versiones vulnerables del kernel de Linux, incluyendo —pero no limitándose a— SUSE, Red Hat y otras plataformas. La exposición depende de la versión del kernel, configuración del sistema y disponibilidad de parches de seguridad.
| Fabricante | Producto/Componente | Versiones afectadas |
|---|---|---|
| Linux | Kernel de Linux (subsistema IPv6) | Versiones sin parche específico (consultar avisos de distribuidores) |
Solución
Actualizar a una versión de kernel corregida. Los kernels estables ya publicados con la corrección incluyen 7.1.3, 6.18.38, 6.12.95, 6.6.144 y 6.1.177, o posteriores. Para distribuciones empresariales (Red Hat, SUSE, Ubuntu, Oracle Linux, Amazon Linux), aplicar la actualización de kernel específica publicada por el proveedor correspondiente para esta CVE.
Recomendaciones
Priorizar la aplicación de actualizaciones en sistemas críticos y expuestos a Internet. Realizar un análisis forense en sistemas de alto riesgo para detectar posibles compromisos previos, revisando logs de autenticación, cambios de privilegios y procesos sospechosos ejecutándose con permisos elevados. Monitorear actualizaciones de los distribuidores y de CISA para obtener detalles adicionales sobre mitigaciones o parches.
