Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Weekly-Breach-Investigation--006 — Repositorio que documenta la vulnerabilidad Copy Fail (CVE-2026-31431) del kernel de Linux, una falla de escalada de privilegios local que permite el acceso root y está mapeada a las técnicas de MITRE ATT&CK. | Kitploit
Herramientas/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónInteligencia de AmenazasAprendizaje y EducaciónRecursos Curados
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

Repositorio que documenta la vulnerabilidad Copy Fail (CVE-2026-31431) del kernel de Linux, una falla de escalada de privilegios local que permite el acceso root y está mapeada a las técnicas de MITRE ATT&CK.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
15hace 4 mesesAún no revisado

Vulnerabilidad de Copia Fallida (CVE-2026-31431)

Resumen

Fallo de escalada de privilegios local de alta gravedad en el kernel de Linux, que permite a usuarios sin privilegios obtener acceso root corrompiendo la caché de páginas en memoria. Afecta a distribuciones de Linux desde 2017 y plantea graves riesgos para entornos en la nube y contenedores.

Detección

  • Añadida al catálogo KEV de CISA (mayo de 2026)
  • Explotación observada en la naturaleza
  • PoCs disponibles en Python, Go y Rust

Mapeo MITRE ATT&CK

  • Escalada de Privilegios: Abuso del Mecanismo de Control de Elevación (T1548)
  • Escalada de Privilegios: Manipulación de Tokens de Acceso (T1134)
  • Ejecución: Intérprete de Comandos y Scripts (T1059)
  • Evasión de Defensa: Suplantación / Syscalls Legítimas (T1036)

Mitigación

  • Aplicar parche a las versiones del kernel 6.18.22, 6.19.12 o 7.0
  • Deshabilitar la funcionalidad vulnerable si el parche se retrasa
  • Restringir el acceso de los contenedores al subsistema AF_ALG
  • Aplicar aislamiento de red y controles de acceso

Conclusión

Las técnicas y comportamientos se mapearon al marco MITRE ATT&CK para un análisis estructurado y una clasificación estandarizada

Descargar herramienta