« Todas las noticias

AlertaCrítica

El kernel de Linux corrige seis vulnerabilidades, dos de ellas críticas en los módulos RDMA siw y rxe

Se han publicado seis vulnerabilidades del kernel de Linux (CVE-2026-98323, CVE-2026-98365, CVE-2026-98171, CVE-2026-98282, CVE-2026-98283 y CVE-2026-98339). Las dos más graves, con puntuación 9,8 sobre 10, afectan a la pila RDMA por software y pueden ser explotadas por un atacante remoto sin autenticar. Afecta a servidores, hipervisores y equipos Linux en general.

Qué ha pasado

El 6 de octubre de 2026 se publicaron seis vulnerabilidades del kernel de Linux ya corregidas en el árbol estable. Dos de ellas son críticas y están relacionadas con la pila RDMA implementada por software, un componente habitual en entornos de almacenamiento y computación de alto rendimiento.

CVE-2026-98323 (CVSS 9,8) afecta al módulo siw: una cabecera DDP/RDMAP extendida repartida entre varias llamadas TCP hacía que el kernel copiase más datos de la cuenta y sobrescribiese el estado de recepción, lo que acaba provocando una escritura fuera de límites. Según el parche publicado en el árbol estable del kernel, la corrección consiste en calcular la longitud de copia a partir de los bytes de cabecera ya recibidos (una sola línea en drivers/infiniband/sw/siw/siw_qp_rx.c).

CVE-2026-98365 (CVSS 9,8) afecta al módulo rxe: un desbordamiento de entero en mr_check_range() permitía a un par remoto construir una petición RDMA Write/Read de forma que la comprobación de rango se saltase, con lectura y escritura fuera de límites y caída del kernel. La descripción indica expresamente que lo puede desencadenar un par remoto no autenticado.

Las demás vulnerabilidades

Las cuatro restantes tienen puntuación 8,8 y afectan a componentes distintos:

Estado de la explotación

Ninguna de las seis vulnerabilidades figura en el catálogo KEV de CISA, es decir, no consta explotación activa. Tampoco se conoce código de explotación público para ninguna de ellas.

FIRST asigna a todas un EPSS del 0,2 %, es decir, una probabilidad baja de explotación en los próximos 30 días. Aun así, las dos CVE críticas son accesibles por red y sin autenticación, por lo que conviene no demorar la actualización en los sistemas expuestos.

Qué hacer

La vía recomendada es aplicar las actualizaciones del kernel que publique su distribución, que ya incorporan estas correcciones del árbol estable. Mientras tanto, reduzca la superficie expuesta.

Fuentes

Tecnologías afectadas

Linux kernelLinux RDMA (siw)Linux RDMA (rxe)Linux SMB client (cifs)KVM on IBM POWERLinux cfg80211 (Wi-Fi)

Vulnerabilidades (6)

CVESeveridadExplotación activaPublicadaEstado NVD
CVE-2026-98323Crítica (9.8)—6/10/2026Recibida
CVE-2026-98365Crítica (9.8)—6/10/2026Recibida
CVE-2026-98171Alta (8.8)—6/10/2026Recibida
CVE-2026-98282Alta (8.8)—6/10/2026Recibida
CVE-2026-98283Alta (8.8)—6/10/2026Recibida
CVE-2026-98339Alta (8.8)—6/10/2026Recibida

Redactado automáticamente a partir de datos de NVD, CISA KEV y avisos de fabricante. Verifique siempre las versiones afectadas y los parches en el aviso oficial del fabricante antes de actuar.