CISA alerta sobre ataques a vulnerabilidades antiguas en Linux

Fuentes: CISA warnt vor Angriffen auf alte Linux-Schwachstellen

La Oficina de Seguridad de la Información de EE. UU. (CISA) ha emitido una alerta sobre la observación de ciberataques dirigidos a vulnerabilidades en el kernel de Linux que, en algunos casos, superan el año de antigüedad. La agencia ha documentado ataques a tres specificas brechas de seguridad, para las cuales ya existen parches de código disponibles, lo que permite a los administradores de sistemas aplicar correcciones inmediatas.

La primera vulnerabilidad, identificada como CVE-2025-39682, afecta al código de procesamiento de TLS y presenta un riesgo crítico con una puntuación CVSS de 9.8. El parche original fue desarrollado para el Kernel 6.17, pero ha sido retroportado a versiones anteriores, incluyendo el Kernel 6.0. La segunda brecha, CVE-2025-39964, involucra una condición de carrera en el código criptográfico de Userspace (af_alg) y se asocia con el Kernel 2.6.38, aunque el fix original también fue retroportado a versiones más recientes. La tercera vulnerabilidad, CVE-2026-53266, afecta al código de Netfilter-Bridge y presenta un riesgo alto con una puntuación CVSS de 8.8; el parche original para el Kernel 7.1 también ha sido retroportado a versiones anteriores, incluyendo el Kernel 5.10.

Las comunicaciones de CISA no detallan el origen exacto de los atacantes, pero señalan que los dispositivos Siemens de las series SIMATIC y SIPLUS parecen ser objetivos específicos, lo que sugiere un enfoque en infraestructura industrial o Internet of Things. La agencia recomienda a los responsables de TI revisar sus topologías para identificar dispositivos vulnerables y aplicar las actualizaciones disponibles de inmediato, especialmente tras la reciente publicación de ataques contra dispositivos de Google, Cisco y Acronis.