
Se ha identificado una vulnerabilidad alta en los productos de Linux. Esta entrada proporciona información detallada sobre las vulnerabilidades reportadas, enfocándose en aquellos con un impacto significativo.
Productos afectados
- Kernel de Linux (módulo Open vSwitch incorporado).
- (Nota: Red Hat Enterprise Linux 9.6 y productos derivados basados en dicho kernel no incluyen los cambios de código que introdujeron esta vulnerabilidad, por lo que no se ven afectados).
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-64531: con una puntuación de 7.8 en CVSS v3.1. Existe una vulnerabilidad de desbordamiento de memoria en el módulo Open vSwitch del kernel de Linux. Un actor malicioso local autenticado podría explotar esta falla para sobrescribir la memoria del kernel lo que derivaría en una escalada local de privilegios (LPE) a nivel de superusuario o en la divulgación de información confidencial del sistema.
Recomendación
- Actualizar el paquete del kernel de Linux a la versión más reciente que distribuya tu proveedor del sistema operativo (p. ej. Ubuntu, Debian, RHEL, SUSE).
Referencias