Hook
More breakout videos from this creator.
Atención si usas Linux porque descubrieron una falla crítica que le da a root a cualquier usuario local. La cosa está así, se dio a conocer la CVE 2026-64531 bautizada como OVSwrap, una vulnerabilidad de corrupción de memoria en el módulo Open vSwitch del kernel que afecta a casi todas las distribuciones con configuración por defecto. Lo insólito de esta falla es que lleva 13 años escondido en el código fuente del kernel sin que nadie la detecte. El problema reside en cómo Open vSwitch maneja las acciones de red codificadas mediante atributos Netlink. El campo define la longitud de estas acciones, usa un entero de 16 bits, lo que limita cualquier atributo anidado a un máximo de 65,535 bytes. Durante años existió un tope global de 32 kilobytes que impedía que una acción alcance semejante tamaño. El punto de quiebre ocurrió en marzo de 2015, cuando los desarrolladores del kernel olvidaron ese límite al solucionar fallas en despliegues masivos de Open Stack, dejando al descubierto la verdadera vulnerabilidad. Un atacante local sin privilegios especiales solo necesita ejecutar el comando unshare para crear espacios de nombre de usuario y red privados, obteniendo capacidades de administración dentro de entornos aislados. Desde ahí, envía una acción clonada repleta de cientos de subacciones de seguimiento de conexiones. Cada acción se expande a 64 bytes en arquitectura x86 de 64 bits, superando los 65,535 bytes y provocando que el kernel intente guardar esa cifra en la longitud truncada de 16 bits, y empieza a interpretar datos inyectados por el atacante como acciones legítimas del kernel. El exploit público ya circula con registros precisos para checar los identificadores de usuarios hasta cero, entregando un shell de root en distribuciones como Ubuntu, Debian, Fedora, Arch Linux y Rocky Linux. Si administras servidores o entornos multi-tenant en la región, tenés que parchar el kernel suministrado por tu proveedor de forma urgente. Si necesitás Open vSwitch en tu servidor, la mitigación inmediata pasa por bloquear la carga de modelo de Muteprop y reiniciar el equipo. Y vos, ¿solés deshabilitar módulos del kernel que no usen tu servidor para reducir la superficie de ataque?