Las vulnerabilidades del kernel de Linux ponen en alerta a las plataformas de intercambio de criptomonedas, los validadores y los sistemas de custodia

Fuente Cryptopolitan

Los investigadores de seguridad están reaccionando actualmente ante dos vulnerabilidades del kernel de Linux, que están obligando a los operadores de infraestructura criptográfica a realizar revisiones de seguridad urgentes.

El 29 de abril, investigadores revelaron una vulnerabilidad crítica de escalada de privilegios locales, denominada CVE-2026-31431 o "Copy Fail", en la API criptográfica del kernel de Linux. Según se informa, Copy Fail afecta a todas las distribuciones creadas a partir de 2017.

Se confirmó que Copy Fail estaba activa y se añadió inmediatamente al catálogo de vulnerabilidades explotadas conocidas de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. el 1 de mayo.

Menos de dos semanas después, incluso antes de que muchas organizaciones completaran las medidas de mitigación para Copy Fail, otra cadena de escalada de privilegios de Linux llamada "Dirty Frag" se propagó sin control.

Dirty Frag se dio a conocer públicamente el 7 de mayo. Según se informa, combina las vulnerabilidades CVE-2026-43284 y CVE-2026-43500 para obtener privilegios de root a través de fallos en la gestión de memoria del kernel de Linux.

Los investigadores informan que Dirty Frag puede manipular los patrones de asignación de memoria para sobrescribir objetos privilegiados del kernel y, finalmente, obtener la ejecución a nivel de root.

A diferencia de Copy Fail, Dirty Frag no tenía parches disponibles en el momento de su divulgación.

¿Por qué las empresas de criptomonedas están particularmente expuestas a las vulnerabilidades de Linux?

El sector de las criptomonedas está expuesto a las vulnerabilidades Copy Fail y Dirty Frag, ya que la mayor parte de la infraestructura criptográfica principal se ejecuta en Linux. 

Las plataformas de intercambio de criptomonedas utilizan servidores Linux para gestionar monederos y ejecutar operaciones. Algunos validadores de cn-chain en blockchains PoS, como Ethereum y Solana, suelen operar en entornos basados en Linux. Lo mismo ocurre con los custodios de criptomonedas.

Por este motivo, los investigadores consideran que Copy Fail y Dirty Frag representan un riesgo para las plataformas de criptomonedas. 

Copy Fail ya cuenta con parches disponibles. Sin embargo, implementar actualizaciones del kernel en infraestructuras criptográficas en producción rara vez es sencillo. Dirty Frag representa el mayor riesgo, dado que actualmente no existen parches oficiales para su implementación.

En el momento de redactar este informe, ningún exchange de criptomonedas importante ni proveedor de custodia ha revelado públicamente ninguna brecha de seguridad relacionada con ninguna de las dos vulnerabilidades.

Tanto Copy Fail como Dirty Frag figuran en la lista de alertas más reciente del Centro Canadiense de Ciberseguridad. En uno de sus informes, el Centro recomienda que las organizaciones afectadas deshabiliten los módulos del kernel vulnerables hasta que estén disponibles los parches del proveedor. 

También recomendó restringir el acceso local y remoto a los sistemas afectados, especialmente en entornos compartidos o multiusuario. «Supervise los registros de autenticación, del sistema y del núcleo en busca de indicios de escalada de privilegios o actividad anómala», añade el Centro de Ciberseguridad, entre otras medidas de seguridad. 

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Análisis del S&P 500: el índice debe su buen comportamiento YTD a "Los Siete Magníficos"El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
Autor  Emilio J. Pérez Poyatos
20 de nov de 2023
El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
El índice S&P 500 encadena su segunda subida consecutiva con un avance del 0,81% ¿seguirá la racha alcista en el futuro?El S&P 500 encadenó su segunda sesión consecutiva al alza, impulsado por el optimismo en el sector tecnológico y la expectativa ante los resultados de NVIDIA.
Autor  Mitrade Team
2 Mes 26 Día Jue
El S&P 500 encadenó su segunda sesión consecutiva al alza, impulsado por el optimismo en el sector tecnológico y la expectativa ante los resultados de NVIDIA.
placeholder
USD/JPY sube mientras la intervención del Yen se desvanece, los compradores apuntan a 160.00El USD/JPY avanza alrededor de un 0.48% el martes mientras el Dólar se mantuvo estable durante la sesión tras la intervención del jueves pasado en los mercados de divisas por parte de las autoridades japonesas, que compraron Yen, con el par cayendo casi un 2.50% o casi 400 pips. Al momento de escribir, el par se negocia en 157.91.
Autor  FXStreet
5 Mes 06 Día Mier
El USD/JPY avanza alrededor de un 0.48% el martes mientras el Dólar se mantuvo estable durante la sesión tras la intervención del jueves pasado en los mercados de divisas por parte de las autoridades japonesas, que compraron Yen, con el par cayendo casi un 2.50% o casi 400 pips. Al momento de escribir, el par se negocia en 157.91.
placeholder
Previsión del Precio de Ethereum: ETH recupera los 2.300$ a pesar de la presión sostenida de venta de ballenasEthereum (ETH) ha borrado las ganancias registradas a principios de semana y se mantiene cerca de 2.300$ en el momento de escribir el viernes. La medida se produce tras una actividad de venta sostenida en las principales carteras de ballenas.
Autor  FXStreet
El dia de ayer 01: 42
Ethereum (ETH) ha borrado las ganancias registradas a principios de semana y se mantiene cerca de 2.300$ en el momento de escribir el viernes. La medida se produce tras una actividad de venta sostenida en las principales carteras de ballenas.
goTop
quote