Falla crítica en Linux permite a usuarios locales obtener acceso root

Se descubrió una vulnerabilidad crítica en el kernel de Linux que estuvo escondida durante casi una década. RefluXFS, identificada como CVE-2026-64600 y divulgada el 22 de julio, es una falla que permite a cualquier usuario local sin privilegios especiales sobrescribir archivos propiedad del root y obtener acceso persistente de administrador en sistemas XFS.
¿Qué pasó?
Los investigadores de Qualys revelaron que RefluXFS es una vulnerabilidad de race condition en el kernel de Linux que afecta específicamente al filesystem XFS. Lo preocupante es que la falla existe desde hace nueve años sin ser detectada. Cualquier usuario común en un sistema afectado puede explotarla para ganar permisos de root de forma permanente, lo que significa acceso total a toda la máquina.
Las instalaciones predeterminadas de Red Hat Enterprise Linux (RHEL), sus derivadas, Fedora Server y Amazon Linux son vulnerables a esta explotación. Estos son entornos extremadamente comunes en infraestructuras empresariales en toda América Latina.
Qualys demostró exitosamente un ataque de race condition que permite burlar las protecciones de seguridad estándar del sistema. Una vez explotada, la vulnerabilidad le da al atacante capacidades de root, permitiéndole instalar malware, robar datos, modificar configuraciones de seguridad y establecer backdoors.
¿Por qué importa en Argentina y América Latina?
En nuestra región, muchas organizaciones—desde startups fintech hasta grandes empresas y organismos gubernamentales—dependen de RHEL y sus derivadas en sus infraestructuras cloud y on-premise. Las plataformas de datos, servidores de aplicaciones y sistemas críticos corren frecuentemente sobre estas distribuciones de Linux.
Una vulnerabilidad de este tipo es especialmente peligrosa porque un atacante que tenga acceso local a una máquina (como un empleado malintencionado o alguien que logró acceso a través de otra brecha) puede convertir ese acceso limitado en control total. Esto es particularmente relevante en empresas que operan desde múltiples sedes o que tienen trabajadores remotos.
¿Qué se recomienda?
Si administrás sistemas Linux en tu organización, estas son las acciones prioritarias:
- Actualizar el kernel inmediatamente: Red Hat y Fedora ya han lanzado parches. No pospongas esta actualización; es crítica.
- Revisar accesos locales: Auditá quién tiene acceso shell a tus servidores RHEL. Minimizá el acceso local innecesario mediante principios de menor privilegio.
- Monitorear sistemas: Implementá logging avanzado y detección de comportamientos anómalos para identificar intentos de explotación.
- Inventariar infraestructura: Identificá todos tus sistemas RHEL, Fedora y Amazon Linux. Priorizá los críticos para parchear primero.
- Comunicación a stakeholders: Informá a tu equipo de seguridad, compliance y management sobre el riesgo y el plan de mitigación.
Esta vulnerabilidad es un recordatorio de que incluso en software de código abierto ampliamente auditado, las fallas pueden permanecer ocultas durante años. La vigilancia constante y las actualizaciones regulares no son opcionales en seguridad informática.
Fuente: The Hacker News