Investigadores de seguridad identificaron una vulnerabilidad zero-day (CVE-2026-53264) en el subsistema net/sched del kernel de Linux, que permite a un atacante local obtener privilegios de root explotando una condición use-after-free (UAF). El hallazgo destaca además el uso creciente de inteligencia artificial en la investigación de vulnerabilidades: la IA se utilizó para acelerar el descubrimiento del fallo, la generación de pruebas de concepto (PoC) y la optimización de la condición de carrera, aunque el análisis manual siguió siendo necesario para refinar la explotación.
El fallo reside en la función tcf_idr_check_alloc(), que gestiona acciones compartidas de control de tráfico. El ataque evita las rutas restringidas RTM_NEWACTION/RTM_DELACTION y en su lugar abusa de RTM_NEWTFILTER/RTM_DELTFILTER, ejecutándose desde un namespace de usuario no privilegiado donde CAP_NET_ADMIN está disponible localmente. La explotación exitosa depende de que los namespaces de usuario no privilegiados estén habilitados en el sistema objetivo.
CVE y severidad
| ID | Tipo | Componente afectado | Severidad |
|---|---|---|---|
| CVE-2026-53264 | Use-After-Free (UAF) / Race Condition | Kernel de Linux – subsistema net/sched (función tcf_idr_check_alloc()) | Alta |
Productos afectados
| Fabricante | Producto | Componente | Versiones afectadas |
|---|---|---|---|
| Linux | Kernel de Linux | net/sched (subsistema de programación de paquetes) |
Versiones sin el parche 5057e1aca011e51ef51498c940ef96f3d3e8a305 |
Solución
Aplicar el parche del kernel estable mediante el commit 5057e1aca011e51ef51498c940ef96f3d3e8a305 o actualizar a una versión del kernel que incluya la corrección.
Recomendaciones
Priorizar la aplicación de actualizaciones en sistemas Linux, especialmente en entornos de escritorio y servidores. **Linux**: Deshabilitar los espacios de nombres de usuario no privilegiados si no son estrictamente necesarios (sysctl -w kernel.unprivileged_userns_clone=0). Validar la aplicación del parche y reiniciar los sistemas afectados.
Workarounds
- Deshabilitar espacios de nombres de usuario no privilegiados mediante el comando:
sysctl -w kernel.unprivileged_userns_clone=0 - Restringir el acceso a interfaces de red sensibles para usuarios no privilegiados.
Referencias
- AI-Assisted Research Uncovers Linux Kernel Zero-Day Enabling Root Privilege Escalation – Cyber Security News
- CVE-2026-53264 – NVD (National Vulnerability Database)
- CVE-2026-53264 – MITRE
- Commit de corrección en el kernel de Linux – 5057e1aca011e51ef51498c940ef96f3d3e8a305
- Linux Kernel Flaw Allows Local Privilege Escalation to Root – BleepingComputer
