RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación
y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa
el verificador cuando esté disponible. El riesgo residual, con tu exposición y
tus controles, lo determinas tú.
| Recomendación |
🔴 Parchado inmediato
Explotación activa confirmada, está en el catálogo CISA KEV.
|
| Severidad de riesgo |
Crítica (QDS 90/100)
Explotación activa confirmada (CISA KEV): el riesgo se eleva sobre el CVSS.
|
| Severidad inherente |
Alta (del CVSS base) |
| CVSS |
7.8 (versión 3.1, Alta)
|
| Probabilidad de explotación (30 días) |
94.55%
La urgencia viene de la explotación confirmada (KEV), no de este pronóstico.
|
| ¿Explotación activa confirmada? |
Sí, catálogo KEV de CISA
|
🛡 Verificador disponible
nivel 1 · pasivo
Lee la versión del kernel (uname) con conciencia de backports: en kernel de distribución devuelve NO_CONCLUYENTE con puntero al aviso de la distro; en mainline vanilla compara contra los puntos de corrección publicados.
Estado de la amenaza
análisis
Incluida en el catálogo de vulnerabilidades explotadas de CISA, lo que indica explotación observada en el mundo real. Ya corregida en la rama estable del kernel.
Impacto de la explotación
Un proceso local que use la interfaz de cifrado del kernel a través de sockets AF_ALG puede provocar un manejo incorrecto de la memoria asociada a la operación, con riesgo de exposición de datos o corrupción que puede derivar en escalada de privilegios.
Análisis de la vulnerabilidad
| Requisitos de explotación |
Requiere acceso local y la capacidad de abrir sockets AF_ALG para operaciones AEAD. No es explotable de forma remota por sí sola. |
| Sistemas y software afectados |
Kernel de Linux desde la versión 4.14, corregido en puntos de cada rama estable (por ejemplo 5.10.254, 5.15.204, 6.1.170, 6.6.137 y posteriores). Las distribuciones lo incorporan por backport en su propio versionado. |
| Cómo funciona el ataque |
El cambio revierte una optimización que operaba en el mismo lugar en algif_aead. Como el origen y el destino provienen de mapeos distintos, la operación in situ introducía complejidad que dejaba la memoria en un estado inseguro; la corrección vuelve a operar fuera de lugar. |
| Información de parchado |
La corrección está integrada en la rama estable del kernel de Linux. Se recomienda actualizar al kernel provisto por la distribución que incluya la solución de este identificador. |
Detalles técnicos
Plazo de remediación (CISA KEV)
| Nombre de la vulnerabilidad |
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability |
| Proveedor / Producto |
Linux · Kernel |
| Conocido / explotado desde |
2026-05-01 (incorporación al catálogo KEV) |
| Fecha límite CISA |
2026-05-15
· vencido hace 71 días
|
| Acción requerida por CISA |
"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. |
| Explotación observada |
Incluida en el catálogo de CISA en mayo de 2026; sin fecha pública precisa de la primera explotación. |
Inteligencia de amenaza
| Uso en campañas de ransomware |
Sin asociación a ransomware registrada por CISA
|
| Actores / campañas atribuidas |
Sin campañas atribuidas conocidas. |
| Indicadores de compromiso (IOCs) |
Sin IOCs públicos conocidos. |
Referencias técnicas
- git.kernel.org https://git.kernel.org/stable/c/19d43105a97be0810edbda875f2cd03f30dc130c
- git.kernel.org https://git.kernel.org/stable/c/3115af9644c342b356f3f07a4dd1c8905cd9a6fc
- git.kernel.org https://git.kernel.org/stable/c/893d22e0135fa394db81df88697fba6032747667
- git.kernel.org https://git.kernel.org/stable/c/8b88d99341f139e23bdeb1027a2a3ae10d341d82
- git.kernel.org https://git.kernel.org/stable/c/961cfa271a918ad4ae452420e7c303149002875b
- git.kernel.org https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
- git.kernel.org https://git.kernel.org/stable/c/ce42ee423e58dffa5ec03524054c9d8bfd4f6237
- git.kernel.org https://git.kernel.org/stable/c/fafe0fa2995a0f7073c1c358d7d3145bcc9aedd8