fuente: https://thehackernews.com/2026/07/researcher-says-ai-helped-develop-linux.html
STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta. El fallo, identificado como CVE-2026-53264 (puntuación CVSS: 7.8), es una condición de carrera de uso tras liberación de memoria en el subsistema de control de tráfico de red del kernel.
El investigador Lee Jia Jie afirmó que la inteligencia artificial (IA) le ayudó a encontrar el error y a acelerar el desarrollo del exploit. Se trata de una escalada de privilegios local, no de ejecución remota de código, por lo que un atacante necesita tener acceso al sistema antes de que se aplique.
El exploit demostrado también requiere espacios de nombres de usuario sin privilegios, las opciones del kernel CONFIG_NET_ACT_GACT y CONFIG_NET_CLS_FLOWER, y una cadena de programación orientada a retorno (ROP) específica del kernel con desplazamientos codificados. Estas condiciones limitan la exposición inmediata, pero el código fuente completo del exploit ya es público.
Linus Torvalds, creador de Linux, ha declarado a los desarrolladores del kernel que el proyecto Linux no es contrario a la IA, argumentando que la inteligencia...
Leer artículo →Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al...
Leer artículo →Un investigador descubrió una vulnerabilidad crítica en aspiradoras Shark que permite tomar control remoto de otros dispositivos en la misma región de AWS. Al e...
Leer artículo →