La nueva vulnerabilidad de día 0 “Bad Epoll” permite el acceso raíz en servidores Linux y dispositivos Android
Resumen Informativo
De acuerdo a la publicación titulada La nueva vulnerabilidad de día 0 “Bad Epoll” permite el acceso raíz en servidores Linux y dispositivos Android, difundida en fecha 04/07/2026 02:51, por el medio Cybersecuritynews (Autor: Guru Baran):
Una falla del kernel de Linux recientemente revelada denominada "Bad Epoll" (CVE-2026-46242) permite a un usuario local sin privilegios escalar a root en servidores Linux, computadoras de escritorio y dispositivos Android explotando una condición de carrera y un uso después de la liberación (UAF) en el subsistema epoll del kernel. El error fue descubierto y explotado por el investigador Jaeyoung Chung, quien lo envió como un zero-day al programa kernelCTF de Google, que paga $71,337 o más por explotar el kernel de Linux.
A diferencia de la mayoría de los fallos de escalación de privilegios en Linux, Bad Epoll puede rootear Android porque epoll es un componente central del kernel que no se puede desactivar ni descargar, al contrario que los módulos opcionales que explotan fallos como Copy Fail.
La vulnerabilidad de Bad Epoll también es accesible desde dentro del entorno aislado (sandbox) de renderizado de Chrome, lo que aumenta la posibilidad de encadenar un exploit del renderizador con Bad Epoll para lograr la ejecución completa de código en el kernel.
Pese a una ventana de carrera (race window) de apenas seis instrucciones de ancho, el exploit de Chung amplía esa ventana y lo reintenta sin bloquear (crashear) el kernel, alcanzando una fiabilidad de aproximadamente el 99 % en los objetivos probados.
Un único commit del kernel en 2023 introdujo dos condiciones de carrera independientes en la misma ruta de código de epoll, de 2500 líneas. La primera, CVE-2026-43074, fue descubierta por el modelo de IA Mythos de Anthropic, lo que demuestra la creciente capacidad de la IA de vanguardia para encontrar condiciones de carrera en el kernel.
La publicación «La nueva vulnerabilidad de día cero "Bad Epoll" permite acceso root en servidores Linux y dispositivos Android» apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La nueva vulnerabilidad de día 0 “Bad Epoll” permite el acceso raíz en servidores Linux y dispositivos Android |
| Publicado: | 04/07/2026 02:51 |
| Enlace: | https://cybersecuritynews.com/bad-epoll-0-day-vulnerability |
| Consultado: | 05/07/2026 |