UniversoManga.COM
Un fallo crítico en Linux pone en jaque a millones de equipos

Un fallo crítico en Linux pone en jaque a millones de equipos

31 Jul 2026, 14:06 0 0 0 25 Linux
Una vulnerabilidad en el sistema de archivos XFS permite escalar privilegios a nivel root, afectando a más de 16 millones de dispositivos en todo el mundo.

Nosotros debemos estar alerta, porque ha aparecido un problema de seguridad que parece sacado de una partida de World of Warcraft donde un bug te permite saltarte todas las mecánicas de un jefe de banda. Se ha descubierto una vulnerabilidad bautizada como RefluXFS que reside en el kernel de Linux desde el año 2017. Este fallo afecta al mecanismo de copia en escritura del sistema de archivos XFS, permitiendo que usuarios sin privilegios obtengan acceso de administrador, algo así como si alguien consiguiera privilegios de maestro de juego sin tener permiso para ello.

El origen de este desastre técnico se encuentra en una falla de concurrencia. Cuando se realizan dos operaciones de escritura a la vez, el sistema se hace un lío con los bloques de datos y acaba escribiendo donde no debe. Es un error de bulto, como si en un juego de motor intentaras entrar en boxes y el juego te enviara directamente a la pista contraria. Lo más preocupante es que este ataque no deja rastro en los registros, por lo que detectar si alguien ha entrado en vuestros sistemas es una tarea titánica. La persistencia es total, ya que los cambios realizados sobreviven incluso después de reiniciar la máquina.

El alcance es masivo, afectando a más de 16,4 millones de dispositivos. Distribuciones que usamos habitualmente en entornos profesionales, como Fedora, Oracle Linux, Amazon Linux o Red Hat, están en el punto de mira. Es una situación seria porque las medidas de seguridad convencionales, como SELinux o el aislamiento mediante contenedores, no sirven de nada contra este fallo. Es como intentar frenar un coche de carreras con los frenos gastados; simplemente no hay respuesta.

Yo os recomiendo que no perdáis ni un segundo y actualicéis vuestros sistemas de inmediato. No existen parches temporales ni configuraciones mágicas que nos salven de esta, así que la única vía es aplicar las actualizaciones del kernel que ya han empezado a liberar los proveedores. No dejéis vuestros equipos expuestos, porque este tipo de vulnerabilidades son el sueño de cualquier atacante que quiera campar a sus anchas por vuestros servidores. Mantened vuestro software al día, que la seguridad es lo primero.

Comentarios 0 comentarios
Todavía no hay comentarios remotos visibles para esta noticia.