Seguridad · 22 de septiembre de 2026

CISA señala tres vulnerabilidades del núcleo de Linux explotadas en el mundo

silhouette of man
Joe Shields / Unsplash

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) agregó el viernes tres fallas de seguridad que afectan el núcleo de Linux a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), citando evidencia de explotación activa.

Las vulnerabilidades están listadas a continuación. Actualmente no hay detalles sobre cómo se están explotando las tres vulnerabilidades en el mundo, ni si están siendo utilizadas como parte de una única cadena de ataque. Sin embargo, Red Hat ha actualizado los avisos para todas las fallas a partir del 19 de septiembre de 2026, a las 2 a.m. UTC para reconocer la explotación activa.

"Esta CVE es de alto riesgo y hay exploits públicos conocidos que aprovechan esta vulnerabilidad," dijo Red Hat. "Aborde esta vulnerabilidad con alta prioridad."

De acuerdo con la Directiva Operativa Vinculante (BOD) 26-04: Priorización de Actualizaciones de Seguridad Basadas en Riesgo, se recomienda a las agencias de la Rama Ejecutiva Federal Civil (FCEB) aplicar las correcciones necesarias antes del 21 de septiembre de 2026.