VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-082 CVE-2026-80602

iltración de direcciones de memoria del Kernel mediante el subsistema Perf en procesadores AMD

Publicado: Sept. 14, 2026  ·  Estado: Activa

Sistemas Afectados

Servidores y estaciones de trabajo con Linux ejecutando procesadores AMD que soporten la característica de hardware X86_FEATURE_AMD_LBR_V2 y tengan habilitado el subsistema de análisis perf.

Descripción

La vulnerabilidad se encuentra en la integración de Last Branch Record (LBR v2) de AMD dentro del subsistema perf/x86/amd/lbr del kernel. Cuando un usuario no privilegiado solicita un rastreo de ramas en espacio de usuario (PERF_SAMPLE_BRANCH_USER), el filtro de hardware solo evalúa el destino de la rama, permitiendo que direcciones virtuales del núcleo (kernel virtual addresses) se filtren a espacio de usuario. Esta evasión deja inoperativa la protección KASLR (Kernel Address Space Layout Randomization), facilitando la creación de exploits de escalada local de privilegios.

Recomendaciones

  • Aplicar los parches del árbol git estable del kernel (fb3b76b5ad2ebad63dd76f8b65b624eaf638b73f y relacionados).
  • Como medida de mitigación temporal, restringir el uso del subsistema perf para usuarios no privilegiados ejecutando el comando: sysctl -w kernel.perf_event_paranoid=2 (o valor 3 para mayor restricción).
    Referencias:
  • SentinelOne Vulnerability Database - CVE-2026-80602
  • SUSE Security CVE Tracker - CVE-2026-80602

Información de la Alerta

Código:
VENCERT-2026-082
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-80602
Publicado:
Sept. 14, 2026
Volver a Alertas