VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-046 CVE-2026-43284

Escalada de Privilegios Local (LPE) por Procesamiento Criptográfico Inseguro en los Subsistemas xfrm-ESP y RxRPC del Kernel de Linux

Publicado: July 9, 2026  ·  Estado: Activa

Sistemas Afectados

Servidores y estaciones de trabajo basados en el Kernel de Linux (RHEL, CentOS Stream, Rocky Linux, AlmaLinux, Debian, Ubuntu, entre otros).

Descripción

La falla (CVE-2026-43284) radica en la gestión insegura del procesamiento criptográfico in-place sobre fragmentos de búferes de sockets compartidos (skb). Un usuario local con pocos privilegios puede explotar la variante xfrm-ESP (si tiene permisos para crear user o network namespaces) o la variante RxRPC (si el módulo rxrpc está cargado/disponible en el sistema). Al alterar la caché de páginas de archivos de solo lectura en memoria, el atacante logra modificar binarios o archivos de configuración del sistema en tiempo de ejecución, logrando la escalada a root sin requerir interacción de otros usuarios y comprometiendo totalmente la confidencialidad, integridad y disponibilidad del host.

Esto permite sobrescribir información sensible y escalar privilegios hasta obtener acceso total de administrador (root).

Recomendaciones

Aplicar de forma prioritaria las actualizaciones del Kernel de Linux distribuidas por los proveedores oficiales (consultar el boletín RHSB-2026-003 en entornos Red Hat). Como medida de mitigación temporal en sistemas donde no se pueda reiniciar de inmediato, se recomienda restringir la creación de espacios de nombres no privilegiados (unprivileged user namespaces) mediante la regla de sysctl: sysctl -w kernel.unprivileged_userns_clone=0 (si aplica a la distribución) y deshabilitar o poner en lista negra (blacklist) el módulo rxrpc en /etc/modprobe.d/ si no es requerido para la operación del servidor.

Información de la Alerta

Código:
VENCERT-2026-046
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-43284
Publicado:
July 9, 2026
Volver a Alertas