The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

sábado, 11 de julio de 2026 WIRED
Seguridad!

Una IA descubre una vulnerabilidad de 15 años en el kernel de Linux

La herramienta de búsqueda de bugs VEGA de Nebula, impulsada por IA, descubrió GhostLock (CVE-2026-43499), una falla use-after-free latente desde 2011.

WIRED — Otorga acceso root a cualquier usuario que inicie sesión en sistemas sin parches, sin permisos especiales. Afecta todas las distribuciones principales; Ubuntu 24.04, 22.04 y 20.04 LTS permanecen vulnerables.

La vulnerabilidad GhostLock, registrada como CVE-2026-43499, fue detectada por el equipo de Nebula Security mediante el uso de VEGA, su herramienta de búsqueda de errores basada en IA. Se trata de un fallo de tipo use-after-free que ha estado presente en el núcleo de Linux desde 2011, pasando desapercibido durante más de una década.

El aprovechamiento de este error permite que cualquier usuario con acceso al sistema eleve sus privilegios a nivel de root, obteniendo el control administrativo total. La falla afecta a todas las distribuciones principales de Linux, siendo especialmente vulnerables las versiones LTS de Ubuntu 20.04, 22.04 y 24.04.

Google otorgó a los investigadores una recompensa de 92.000 dólares por el hallazgo. A pesar de que ya existen parches, la aplicación de estas correcciones varía considerablemente entre los distintos entornos.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

◀ Breves — Page D1

All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad