Actualidad ISAC

 
Alerta

La falla de escalación de privilegios locales de Pardus Linux permite el acceso root silencioso

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESBACKDOORRCE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada La falla de escalación de privilegios locales de Pardus Linux permite el acceso root silencioso, difundida en fecha 20/05/2026 14:17, por el medio Cybersecuritynews (Autor: Abinaya):

Se ha revelado una cadena de vulnerabilidades críticas que afecta a Pardus Linux, lo que permite a usuarios locales obtener privilegios de root completos sin autenticación. El problema, con una puntuación CVSS v3.1 de 9.3, afecta al paquete pardus-update, un componente central responsable de las actualizaciones del sistema en la distribución basada en Debian mantenida por TÜBİTAK.

Pardus se implementa ampliamente en instituciones gubernamentales, entornos educativos y sistemas empresariales en Turquía, lo que hace que esta falla sea especialmente grave en entornos compartidos y multiusuario. El investigador de seguridad Çağrı Eser (0xc4gr1) identificó que el problema no es un único bug, sino una combinación de tres debilidades que juntas permiten comprometer completamente el sistema.

Vulnerabilidad de escalada de privilegios de Pardus Linux El primer problema radica en la configuración de la política de Polkit. Esto permite inyectar configuraciones arbitrarias en /etc/pardus/pardus-update.conf.

El tercer problema surge en AutoAptUpgrade.py, que procesa la configuración maliciosa. La publicación La vulnerabilidad de escalada de privilegios locales en Pardus Linux permite acceso root sin autenticación apareció por primera vez en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La falla de escalación de privilegios locales de Pardus Linux permite el acceso root silencioso
Publicado: 20/05/2026 14:17
Enlace: https://cybersecuritynews.com/pardus-linux-privilege-escalation-flaw
Consultado: 20/05/2026

Consultar publicación original ↗

Anterior
Siguiente