Sistemas Afectados
Kernel de Linux con SELinux habilitado en distribuciones que permitan la carga de políticas o módulos personalizados.
Descripción
El valor nprim leído desde la imagen no valida si la cantidad de estructuras booleanas declaradas coincide con las provistas. Un atacante local con permisos de carga puede inyectar una imagen de política malformada creando un arreglo disperso; al leer posteriormente /sys/fs/selinux/booleans/, se desencadena una desreferencia a puntero NULL en espacio de kernel, provocando pánico del sistema o potencial escalada de privilegios.
Recomendaciones
- Aplicar los parches del kernel upstream relacionados con los commits 3161daa3 y 3938c849.
- Restringir el privilegio CAP_MAC_ADMIN únicamente a cuentas y procesos estrictamente necesarios.
- Asegurar que solo se permitan módulos y políticas de SELinux firmadas digitalmente por el proveedor.
Información de la Alerta
Código:
VENCERT-2026-094
VENCERT-2026-094
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Activa
Activa
CVE:
CVE-2026-80913
CVE-2026-80913
Publicado:
Sept. 29, 2026
Sept. 29, 2026