CISA Agrega la Vulnerabilidad de Linux CVE-2026-31431 a la Lista KEV

CISA ha añadido una vulnerabilidad crítica de Linux a su catálogo KEV, destacando la explotación activa.

3 min readCiberseguridad

La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha actualizado recientemente su lista de Vulnerabilidades Conocidas Explotadas (KEV) para incluir un problema de seguridad significativo que afecta a varias distribuciones de Linux. Esta vulnerabilidad, identificada como CVE-2026-31431, tiene un puntaje CVSS de 7.8, lo que indica un alto nivel de gravedad. Se trata de una vulnerabilidad de escalada de privilegios locales (LPE) que podría permitir a un atacante obtener acceso root en los sistemas afectados. La decisión de CISA de incluir este fallo en su catálogo se basa en la confirmación de casos de explotación activa en escenarios del mundo real. Se insta a las organizaciones que utilizan sistemas Linux a evaluar sus entornos en busca de esta vulnerabilidad y a aplicar rápidamente los parches o mitigaciones necesarias para protegerse contra posibles ataques. La agencia sigue monitoreando la situación de cerca y proporciona actualizaciones según sea necesario para garantizar la resiliencia cibernética.

Ciberseguridad