Exploit público para CVE-2026-53264: de local a root en Linux con ayuda de IA
Hemos visto cómo la comunidad se mueve rápido cuando aparece algo jugoso, ¿verdad? Pues este fin de semana nos ha tocado analizar un caso bastante interesante publicado por STAR Labs. Se trata de una vulnerabilidad tipo use-after-free en el subsistema de control de tráfico de red del kernel de Linux. Lo más chulo es que el investigador Lee Jia Jie ha utilizado inteligencia artificial para encontrar el fallo y acelerar el desarrollo del exploit. Básicamente, si tienes acceso local a una máquina CentOS Stream 9, puedes convertirte en root sin problemas. No hace falta ejecución remota, solo necesitas estar dentro. La cosa tiene su miga porque requiere namespaces de usuario no privilegiados y ciertas opciones del kernel activadas, como CONFIG_NET_ACT_GACT y CONFIG_NET_CLS_FLOWER. Además, usa una cadena ROP con offsets fijos, lo que significa que puede haber que recompilarlo para otros sistemas. El parche oficial llegó el 1 de junio y ya está en muchas versiones estables, pero Debian y Ubuntu van por caminos distintos en cuanto a la distribución de las actualizaciones. Ojo al dato: el exploit funciona creando sus propios namespaces, alcanzando la ruta vulnerable mediante un filtro flower y usando Timerfd para ensanchar la ventana de carrera. Al final, sobrescribe core_pattern y ejecuta un binario respaldado por memfd como manejador de volcados de núcleo. Lee asegura que funcionó en todas sus pruebas, tardando entre nueve y ciento once segundos. Un detalle curioso es que Kyle Zeng (KyleBot) reportó el fallo poco antes, aunque Lee lo descubrió independientemente. Así que, mientras esperáis a que vuestro proveedor os mande la actualización, tened ojo con los kernels antiguos.


