Seguridad · 22 de septiembre de 2026

Autoridades estadounidenses alertan sobre vulnerabilidades en Linux Kernel

a person standing in a room with a red light
Francisco Gonzalez / Unsplash

Las autoridades estadounidenses han advertido sobre tres vulnerabilidades en el Linux Kernel que están siendo explotadas. Se ha solicitado a las agencias gubernamentales una respuesta rápida ante esta situación.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) añadió el 18 de septiembre de 2026 tres vulnerabilidades al catálogo de vulnerabilidades confirmadas como explotadas (KEV). Además de aplicar parches, se insta a investigar cualquier indicio de compromisos.

La vulnerabilidad "CVE-2025-39682" se encuentra en la funcionalidad de procesamiento de TLS "kTLS" del Linux Kernel. Existe el riesgo de que los registros TLS de longitud cero extraídos de la cola de recepción no sean procesados correctamente, lo que podría llevar a que registros posteriores sean procesados bajo premisas incorrectas.

Se ha identificado una vulnerabilidad "CVE-2026-53266" en "ebtables", que maneja paquetes en un puente de red. Al modificar la dirección MAC de origen de los paquetes ARP, podría haber escritura de datos en memoria fuera de los límites.

La interfaz "AF_ALG", que permite el procesamiento criptográfico desde el espacio de usuario, presenta una vulnerabilidad de condición de carrera "CVE-2025-39964". Esto podría dar lugar a que datos se mezclen inesperadamente debido a escrituras simultáneas en el mismo socket, generando inconsistencias en el estado interno del socket.