Nuevo zero-day en el kernel de Linux compromete sistemas CentOS Stream mediante condición de carrera en net/sched

Investigadores de seguridad identificaron una vulnerabilidad zero-day (CVE-2026-53264) en el subsistema net/sched del kernel de Linux, que permite a un atacante local obtener privilegios de root explotando una condición use-after-free (UAF). El hallazgo destaca además el uso creciente de inteligencia artificial en la investigación de vulnerabilidades: la IA se utilizó para acelerar el descubrimiento del fallo, la generación de pruebas de concepto (PoC) y la optimización de la condición de carrera, aunque el análisis manual siguió siendo necesario para refinar la explotación.

El fallo reside en la función tcf_idr_check_alloc(), que gestiona acciones compartidas de control de tráfico. El ataque evita las rutas restringidas RTM_NEWACTION/RTM_DELACTION y en su lugar abusa de RTM_NEWTFILTER/RTM_DELTFILTER, ejecutándose desde un namespace de usuario no privilegiado donde CAP_NET_ADMIN está disponible localmente. La explotación exitosa depende de que los namespaces de usuario no privilegiados estén habilitados en el sistema objetivo.

CVE y severidad

ID Tipo Componente afectado Severidad
CVE-2026-53264 Use-After-Free (UAF) / Race Condition Kernel de Linux – subsistema net/sched (función tcf_idr_check_alloc()) Alta

Productos afectados

Fabricante Producto Componente Versiones afectadas
Linux Kernel de Linux net/sched (subsistema de programación de paquetes) Versiones sin el parche 5057e1aca011e51ef51498c940ef96f3d3e8a305

Solución

Aplicar el parche del kernel estable mediante el commit 5057e1aca011e51ef51498c940ef96f3d3e8a305 o actualizar a una versión del kernel que incluya la corrección.

Recomendaciones

Priorizar la aplicación de actualizaciones en sistemas Linux, especialmente en entornos de escritorio y servidores. **Linux**: Deshabilitar los espacios de nombres de usuario no privilegiados si no son estrictamente necesarios (sysctl -w kernel.unprivileged_userns_clone=0). Validar la aplicación del parche y reiniciar los sistemas afectados.

Workarounds

  • Deshabilitar espacios de nombres de usuario no privilegiados mediante el comando:
    sysctl -w kernel.unprivileged_userns_clone=0
  • Restringir el acceso a interfaces de red sensibles para usuarios no privilegiados.

Referencias