← Alertas
Vulnerabilidad Medio En monitoreo

Un investigador usa inteligencia artificial para convertir una falla del núcleo de Linux en control total del sistema

Un investigador publicó un ataque que convierte a un usuario común de Linux en administrador total del sistema, usando inteligencia artificial para acelerar su desarrollo. La falla (CVE-2026-53264) requiere que el atacante ya tenga una cuenta común en el equipo; se probó sobre CentOS Stream 9, pero el componente afectado es compartido por otras distribuciones de Linux.

2026-07-28 · The Hacker News

Qué ocurrió

Un investigador de seguridad publicó un ataque funcional que aprovecha una falla del núcleo de Linux (CVE-2026-53264, calificada 7.8 sobre 10) para que un usuario con una cuenta común, sin privilegios especiales, se convierta en administrador total del sistema. El investigador señaló que usó inteligencia artificial para encontrar la falla y acelerar la construcción del ataque. La prueba se realizó sobre CentOS Stream 9, pero el componente afectado, encargado de administrar el tráfico de red dentro del sistema, forma parte del núcleo de Linux que comparten otras distribuciones.

Quién está expuesto

Organizaciones que operan servidores Linux donde distintas personas o procesos automatizados tienen cuentas de usuario común, sin privilegios de administrador, particularmente en sistemas basados en CentOS Stream 9.

A considerar

Este ataque no permite entrar al sistema desde fuera: requiere que el atacante ya tenga una cuenta común, ya sea un empleado con acceso limitado, un proceso automatizado comprometido u otro intruso que haya entrado por una vía distinta. Es un segundo paso, no la puerta de entrada. Vale la pena revisar si existe una corrección disponible para la versión del núcleo de Linux en uso.

Impacto potencial

Si un atacante ya tiene una cuenta de acceso limitado en el servidor, ya sea porque la organización se la dio a alguien o porque entró por otro medio, esta falla le permite escalar a control total del sistema, con acceso a todos los datos y procesos que ese servidor administra.

Leer fuente original →