Sistemas Afectados
Servidores y estaciones de trabajo con Linux ejecutando procesadores AMD que soporten la característica de hardware X86_FEATURE_AMD_LBR_V2 y tengan habilitado el subsistema de análisis perf.
Descripción
La vulnerabilidad se encuentra en la integración de Last Branch Record (LBR v2) de AMD dentro del subsistema perf/x86/amd/lbr del kernel. Cuando un usuario no privilegiado solicita un rastreo de ramas en espacio de usuario (PERF_SAMPLE_BRANCH_USER), el filtro de hardware solo evalúa el destino de la rama, permitiendo que direcciones virtuales del núcleo (kernel virtual addresses) se filtren a espacio de usuario. Esta evasión deja inoperativa la protección KASLR (Kernel Address Space Layout Randomization), facilitando la creación de exploits de escalada local de privilegios.
Recomendaciones
- Aplicar los parches del árbol git estable del kernel (fb3b76b5ad2ebad63dd76f8b65b624eaf638b73f y relacionados).
- Como medida de mitigación temporal, restringir el uso del subsistema perf para usuarios no privilegiados ejecutando el comando: sysctl -w kernel.perf_event_paranoid=2 (o valor 3 para mayor restricción).
Referencias: - SentinelOne Vulnerability Database - CVE-2026-80602
- SUSE Security CVE Tracker - CVE-2026-80602
Información de la Alerta
VENCERT-2026-082
🟠 Alta
Activa
CVE-2026-80602
Sept. 14, 2026