Actualidad ISAC

 
Alerta

Una vulnerabilidad del kernel de Linux de hace nueve años permitió a los atacantes filtrar claves privadas SSH

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-46333

De acuerdo a la publicación titulada Una vulnerabilidad del kernel de Linux de hace nueve años permitió a los atacantes filtrar claves privadas SSH, difundida en fecha 21/05/2026 10:06, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad del kernel de Linux recientemente revelada, rastreada como CVE-2026-46333, expone una grave falla de escalada de privilegios local que ha permanecido sin ser detectada durante casi nueve años. Los investigadores de seguridad de la Unidad de Investigación de Amenazas (TRU) de Qualys revelaron que el problema permite a los atacantes filtrar datos confidenciales, incluidas claves privadas SSH, y ejecutar comandos arbitrarios como root en los sistemas afectados.

La falla se encuentra en la función __ptrace_may_access() del kernel de Linux, que determina si un proceso puede inspeccionar o interactuar con otro. Debido a un error lógico introducido en la versión 4.10-rc1 del kernel de Linux (noviembre de 2016), la función permite incorrectamente el acceso a procesos privilegiados durante una ventana de tiempo corta cuando están descargando credenciales.

Se validaron cuatro escenarios de ataque reales: ssh-keysign: permite la filtración de claves privadas del host SSH almacenadas en /etc/ssh/.

Con los exploits públicos que ya circulan y la vulnerabilidad que afecta a casi una década de sistemas Linux, CVE-2026-46333 plantea un riesgo crítico que requiere atención inmediata en todos los entornos empresariales y de nube. La publicación La vulnerabilidad del kernel de Linux de nueve años de antigüedad permitió a los atacantes filtrar claves privadas SSH apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-46333

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Una vulnerabilidad del kernel de Linux de hace nueve años permitió a los atacantes filtrar claves privadas SSH
Publicado: 21/05/2026 10:06
Enlace: https://cybersecuritynews.com/nine-year-old-linux-kernel-vulnerability
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente