VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-008 CVE-2026-1505

Ejecución Remota de Código (RCE) en Kernel y Virtualización

Publicado: May 13, 2026  ·  Estado: Activa

Sistemas Afectados

Proxmox, VMware, KVM y servidores con Kernel Linux 6.x.

Descripción

Desbordamiento de memoria (Buffer Overflow) en el stack de red. El atacante inyecta código en el kernel del host sin necesidad de usuarios o contraseñas, logrando un acceso invisible para los logs de sistema.

Recomendaciones

Ejecuta ethtool -K <interfaz> gro off lro off en tus nodos de Proxmox/KVM para evitar el procesamiento de paquetes malformados a bajo nivel.

Aísla las VMs entre sí. Si una VM no necesita conexión directa con el Host, corta esa comunicación mediante reglas de firewall en el puente (bridge).

Información de la Alerta

Código:
VENCERT-2026-008
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-1505
Publicado:
May 13, 2026
Volver a Alertas