← Volver al blog

Vulnerabilidades críticas en el kernel de Linux exponen sistemas en múltiples arquitecturas

Múltiples fallos de alta gravedad en el kernel de Linux afectan a los subsistemas NFS, Netfilter e IPv6. Los parches están disponibles en los avisos de seguridad de Ubuntu.

Resumen

  • Varias vulnerabilidades en el kernel de Linux permiten a atacantes comprometer sistemas.
  • Los subsistemas afectados incluyen NFS, Netfilter, IPv6 y diversos componentes de red/sistema de archivos.
  • Las arquitecturas ARM64, x86 y otras están afectadas.
  • Las CVE corregidas incluyen CVE-2025-38724, CVE-2026-53131, CVE-2026-53221, entre otras.
  • Las organizaciones deben aplicar inmediatamente las actualizaciones proporcionadas por Ubuntu.

Se han identificado múltiples vulnerabilidades críticas en el kernel de Linux que podrían permitir a atacantes comprometer sistemas en diversas arquitecturas de hardware. Estos fallos afectan subsistemas clave como NFS, Netfilter, redes IPv6 y otros, aumentando el riesgo de escalada de privilegios y eludir protecciones de memoria.

Ubuntu ha publicado varias actualizaciones de seguridad que abordan estos problemas en sus distribuciones, incluidos los kernels estándar, ediciones GKE, versiones compatibles con FIPS y compilaciones para Raspberry Pi. Las organizaciones que ejecutan cargas de trabajo basadas en Linux deben priorizar la aplicación de los parches correspondientes.

Subsistemas afectados y vectores de ataque

  • Clientes y servidores del Sistema de Archivos de Red (NFS) son vulnerables a explotación.
  • Componentes de Netfilter y redes IPv6 contienen fallos que pueden conducir al compromiso del sistema.
  • Se pueden eludir las protecciones de memoria mediante problemas de invalidación de TLB en ARM64 (CVE-2025-10263).
  • Controladores para InfiniBand, NVME, MANA y Virtio se ven afectados.
  • Sistemas de archivos como NTFS3, OCFS2 y exFAT presentan vulnerabilidades reportadas.

Arquitecturas y distribuciones compatibles

  • Arquitecturas ARM64, x86 y s390 se encuentran entre las afectadas.
  • Variantes específicas del kernel, como GKE, FIPS y Raspberry Pi, también requieren actualización.
  • Entornos en la nube que utilizan controladores Xen o de Microsoft Azure están en riesgo.
  • Soluciones de almacenamiento distribuido que emplean DRBD podrían verse impactadas.

Fuentes

Fuentes

Novedades de seguridad por correo

Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.