Sistemas Afectados
Servidores y estaciones de trabajo basados en el Kernel de Linux (RHEL, CentOS Stream, Rocky Linux, AlmaLinux, Debian, Ubuntu, entre otros).
Descripción
La falla (CVE-2026-43284) radica en la gestión insegura del procesamiento criptográfico in-place sobre fragmentos de búferes de sockets compartidos (skb). Un usuario local con pocos privilegios puede explotar la variante xfrm-ESP (si tiene permisos para crear user o network namespaces) o la variante RxRPC (si el módulo rxrpc está cargado/disponible en el sistema). Al alterar la caché de páginas de archivos de solo lectura en memoria, el atacante logra modificar binarios o archivos de configuración del sistema en tiempo de ejecución, logrando la escalada a root sin requerir interacción de otros usuarios y comprometiendo totalmente la confidencialidad, integridad y disponibilidad del host.
Esto permite sobrescribir información sensible y escalar privilegios hasta obtener acceso total de administrador (root).
Recomendaciones
Aplicar de forma prioritaria las actualizaciones del Kernel de Linux distribuidas por los proveedores oficiales (consultar el boletín RHSB-2026-003 en entornos Red Hat). Como medida de mitigación temporal en sistemas donde no se pueda reiniciar de inmediato, se recomienda restringir la creación de espacios de nombres no privilegiados (unprivileged user namespaces) mediante la regla de sysctl: sysctl -w kernel.unprivileged_userns_clone=0 (si aplica a la distribución) y deshabilitar o poner en lista negra (blacklist) el módulo rxrpc en /etc/modprobe.d/ si no es requerido para la operación del servidor.
Información de la Alerta
VENCERT-2026-046
🟠 Alta
Activa
CVE-2026-43284
July 9, 2026