Un investigador ha publicado una explotación que utiliza una carrera de condiciones use-after-free en el subsistema de control de tráfico de red del núcleo de Linux para elevar los privilegios de un usuario local a root; en este proceso, la inteligencia artificial ha acelerado la detección del error y el desarrollo de la explotación.
La explotación se basa en un conjunto estrecho de condiciones, incluyendo espacios de nombres de usuario no autorizados, opciones de configuración de núcleo específicas y cadenas de ROP con desplazamientos fijos; los desarrolladores del núcleo han publicado un parche el 1 de junio de 2026 que retrasa la liberación hasta que los lectores de RCU finalicen, y han retroportado el parche a varias versiones estables.
El método requiere un punto de acceso en la máquina como condición previa y solo funciona en sistemas con configuraciones específicas; si bien no se considera una amenaza generalizada, los núcleos no parcheados y las distribuciones incompatibles siguen en riesgo, y el estado de actualización varía entre los proveedores de distribuciones.
