UniversoManga.COM
Bad Epoll: La nueva grieta en el kernel Linux que te lleva a ser root

Bad Epoll: La nueva grieta en el kernel Linux que te lleva a ser root

07 Jul 2026, 21:18 0 0 0 Linux
Descubierta por Jaeyoung Chung, esta vulnerabilidad de día cero permite escalar privilegios locales gracias a una condición de carrera en el subsistema epoll.

Hola a todos, os traemos una noticia que pinta fuego en el mundo del software libre y los sistemas operativos base. Acabamos de enterarnos de la existencia de Bad Epoll, una vulnerabilidad bastante molona (y peligrosa) registrada bajo el nombre CVE-2026-46242. Básicamente, lo que hace es permitir que cualquier usuario local sin derechos especiales pueda colarse hasta convertirse en el rey del castillo, es decir, obtener acceso root. El protagonista de este entuerto es el subsistema epoll, esa pieza clave del kernel de Linux que se encarga de vigilar múltiples archivos y conexiones de red para que todo vaya fluido. Si no conocéis epoll, imaginad un recepcionista súper eficiente que sabe exactamente cuándo llega cada llamada; bueno, pues si ese recepcionista tiene un fallo de memoria, puedes aprovecharlo para ganar poder.El descubridor de este bug es el investigador Jaeyoung Chung, quien lo presentó como un hallazgo de día cero dentro del programa kernelCTF de Google. La técnica utilizada es una clásica: una condición de carrera combinada con un uso después de liberar memoria (use-after-free). En palabras sencillas, ocurre cuando dos operaciones relacionadas con objetos epoll se ejecutan casi al mismo tiempo y el sistema libera una estructura antes de terminar de usarla. Ubuntu ya le ha dado una puntuación CVSS de 7.8 sobre 10, así que no es broma. Lo mejor es que afecta a servidores, navegadores, bases de datos y, ojo al dato, también a Android. Sí, esos teléfonos que lleváis en el bolsito también pueden tener esta grieta si su kernel no está parcheado.Aunque suene a ataque remoto masivo, Bad Epoll requiere que primero tengas acceso local o ejecutes un proceso limitado en la máquina. No puedes atacarla directamente desde Internet sin más, pero eso no quita mérito. Imaginad que tenéis un servidor web con miles de usuarios; si uno de ellos explota otra vulnerabilidad menor para entrar con permisos bajos, Bad Epoll puede ser la llave maestra para controlar todo el servidor. Es especialmente crítica en entornos compartidos como plataformas de alojamiento o sistemas CI/CD, donde la escalada de privilegios es el sueño húmedo de los hackers. El exploit desarrollado por Chung alcanzó una fiabilidad del 99% en sus pruebas, lo cual es impresionante para un bug de este tipo.La buena noticia es que ya hay solución. La condición vulnerable se introdujo en abril de 2023 mediante un cambio específico en el kernel principal, corregido posteriormente en el commit a6dc. Como epoll es tan fundamental que no se puede apagar fácilmente sin romper muchas cosas, la única vía real es actualizar vuestro sistema operativo y dispositivos Android al kernel más reciente disponible. Si sois administradores de sistemas, echadle un ojo a las actualizaciones de seguridad esta semana, porque dejar el parche colgado puede costaros caro.

Comentarios 0 comentarios
Todavía no hay comentarios remotos visibles para esta noticia.