Sistemas Afectados
Proxmox, VMware, KVM y servidores con Kernel Linux 6.x.
Descripción
Desbordamiento de memoria (Buffer Overflow) en el stack de red. El atacante inyecta código en el kernel del host sin necesidad de usuarios o contraseñas, logrando un acceso invisible para los logs de sistema.
Recomendaciones
Ejecuta ethtool -K <interfaz> gro off lro off en tus nodos de Proxmox/KVM para evitar el procesamiento de paquetes malformados a bajo nivel.
Aísla las VMs entre sí. Si una VM no necesita conexión directa con el Host, corta esa comunicación mediante reglas de firewall en el puente (bridge).
Información de la Alerta
Código:
VENCERT-2026-008
VENCERT-2026-008
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Activa
Activa
CVE:
CVE-2026-1505
CVE-2026-1505
Publicado:
May 13, 2026
May 13, 2026