DirtyDecrypt: nueva escalada a root en el kernel de Linux, con exploit público

Terminal de Linux con líneas de comando

BleepingComputer publicó los detalles de DirtyDecrypt (también lo vi como DirtyCBC), una vulnerabilidad de escalada de privilegios a root en el kernel de Linux. Tiene CVE asignado (CVE-2026-31635) y, lo importante, ya hay exploit público.

Qué es y a quién toca

  • Vive en el módulo rxgk del kernel (la función de decrypt) y requiere que esté activa la opción CONFIG_RXGK —soporte RxGK para el cliente de AFS.
  • Afecta a distros que siguen de cerca el kernel mainline: Fedora, Arch y openSUSE Tumbleweed, entre otras.
  • Hay PoC publicado por V12 y Delphos Labs, probado contra Fedora y mainline.
  • Pertenece a la misma familia de bugs recientes (Dirty Frag, Fragnesia, Copy Fail).

La buena: no hay evidencia de explotación activa de DirtyDecrypt en sí. La mala: un primo cercano de la misma familia (Copy Fail) sí se está explotando en la calle, al punto que intervino CISA.

Qué hacer

  • Lo primero: actualizar el kernel. El fix está en mainline desde fines de abril.
  • Mitigación temporal (si no podés parchear ya): deshabilitar los módulos afectados. Ojo que eso te rompe los VPN IPsec y AFS, así que medilo antes.

Desde mi punto de vista

Estas escaladas locales suelen subestimarse —“total necesitás estar adentro de la máquina”—, pero en un mundo de contenedores, multi-tenant y pipelines de CI, “estar adentro” es mucho más común de lo que parece. Y con PoC público, el tiempo entre “curiosidad” y “lo usan” es corto. Si manejás flota de servidores Linux que trackea mainline, esta semana tocá kernel.

Fuente

Exploit available for new DirtyDecrypt Linux root escalation flaw (BleepingComputer).

Escrito por

Pablo Ariel Di Loreto

Profesor. Informático. Fanático del helado de dulce de leche. Director de Ingeniería en MODO, y Secretario del Microsoft Users Group Asociación Civil. Además, soy owner de iniciativas como ConoSurTech y Aprender IT.

Ver todas las entradas de Pablo Ariel Di Loreto →
Suscribirse
Notificarme de
guest

0 Comentarios
Viejos
Nuevos Más votados
Feedback entre líneas
Ver todos los Comentarios
Scroll al inicio
0
Nos encantaría conocer tu opinión: ¡comenta!x