La nueva vulnerabilidad del kernel de Linux de ZcopyReaper permite ataques de escalación de privilegios
Resumen Informativo
De acuerdo a la publicación titulada La nueva vulnerabilidad del kernel de Linux de ZcopyReaper permite ataques de escalación de privilegios, difundida en fecha 14/09/2026 13:39, por el medio Cybersecuritynews (Autor: Guru Baran):
Una nueva vulnerabilidad del kernel de Linux denominada ZcopyReaper permite a un atacante local sin privilegios escalar privilegios y potencialmente obtener control a nivel de root. Seguido como CVE-2026-43502, la falla fue demostrada a través de un exploit llamado ZcopyReaper por investigadores de seguridad en NebuSec.
Esta vulnerabilidad afecta a la ruta de envío de copia cero de Reliable Datagram Sockets (RDS) y ha existido en el kernel desde la versión 4.17 de Linux. La vulnerabilidad se debe a una limpieza incorrecta de la memoria cuando una operación de envío de copia cero de RDS falla después de que las páginas de espacio de usuario se hayan anclado, pero antes de que el mensaje asociado se adjunte al socket de envío. Vulnerabilidad del kernel de ZcopyReaper Linux NebuSec demostró con éxito ZcopyReaper en una instalación de openSUSE que ejecuta la versión del kernel 6.4.0-150600.23.100, como se detalla en la divulgación técnica publicada en Openwall, lo que demuestra que el problema tiene implicaciones prácticas de seguridad más allá de la denegación de servicio. La exploit no requiere capacidades de Linux ni acceso a espacios de nombres de usuario sin privilegios.
| Fuente: | Cybersecuritynews |
| Título original: | La nueva vulnerabilidad del kernel de Linux de ZcopyReaper permite ataques de escalación de privilegios |
| Publicado: | 14/09/2026 13:39 |
| Enlace: | https://cybersecuritynews.com/zcopyreaper-linux-kernel-vulnerability |
| Consultado: | 14/09/2026 |