Descubren un fallo en Linux que pone en riesgo millones de PC con permisos de administrador: "Se recomienda aplicar un parche al kernel de inmediato para neutralizar esta vulnerabilidad"

Vulnerabilidad en todos los ordenadores con Linux
Vulnerabilidad en todos los ordenadores con LinuxImagen generada con IA

La vulnerabilidad en Linux ha sido bautizada como RefluxFS y permite que un atacante con acceso local limitado modifique archivos protegidos y consiga privilegios de administrador.

Linux es mundialmente conocido por su seguridad, pero sobre todo por ofrecer un mayor control sobre el sistema frente a otras plataformas, pero eso no significa que esté libre de fallos.

Detrás de cada distribución hay miles de componentes que trabajan constantemente para gestionar archivos, memoria, procesos y permisos, y un error en cualquiera de ellos puede abrir una puerta inesperada a los atacantes.

Ahora, investigadores de seguridad han descubierto una vulnerabilidad bautizada como RefluXFS, un fallo que afecta al funcionamiento del sistema de archivos XFS cuando tiene activada una característica conocida como reflink.

El problema es importante porque puede permitir que un usuario con permisos limitados consiga privilegios de administrador (root), el nivel más alto de control dentro de Linux.

Una función avanzada de XFS se convierte en un problema de seguridad

Vulnerabilidad Copy Fail en Linux
Vulnerabilidad Copy Fail en LinuxGenerado con IA

La vulnerabilidad fue descubierta y reportada por la unidad de investigación de amenazas de Qualys (TRU), que analizó un comportamiento inesperado dentro del sistema de archivos XFS del kernel CVE-2026-64600.

Cabe señalar que XFS es una tecnología utilizada en Linux principalmente en equipos que necesitan gestionar grandes cantidades de información, especialmente servidores y sistemas profesionales.

Su objetivo es ofrecer rendimiento, estabilidad y capacidad para trabajar con grandes volúmenes de datos. Dentro de sus funciones se encuentra Reflink, una característica que permite crear copias de archivos de forma más eficiente.

En lugar de duplicar inmediatamente todos los datos, el sistema puede compartir bloques de almacenamiento entre archivos y separar la información únicamente cuando uno de ellos cambia.

Esta función mejora el uso del espacio, pero el fallo descubierto demuestra que incluso las herramientas diseñadas para optimizar un sistema pueden convertirse en un riesgo si contienen errores de implementación.

Así funciona el ataque para conseguir acceso root

Líneas de código de programación y el nombre de Linux en primer plano
Líneas de código de programación y el nombre de Linux en primer plano

El peligro de RefluXFS no está en que permita entrar directamente en un ordenador desde internet, sino en que puede utilizarse para realizar una escalada de privilegios.

Un atacante que ya tenga una cuenta dentro del sistema, aunque sea con permisos limitados, podría aprovechar esta vulnerabilidad para ejecutar acciones que normalmente estarían bloqueadas. El objetivo final sería pasar de un usuario normal a tener permisos de root.

Un usuario con esos privilegios puede modificar archivos protegidos, cambiar configuraciones internas, instalar programas, crear nuevas cuentas con permisos elevados o acceder a información que debería estar restringida.

Por eso este tipo de fallos son especialmente peligrosos, ya que no solo afectan a una aplicación concreta, sino que pueden romper una de las barreras principales de seguridad del sistema operativo.

Actualizar el kernel es la principal medida de protección

La recomendación de seguridad es aplicar los parches disponibles para corregir la vulnerabilidad. Al actualizar el kernel de Linux, el sistema sustituye el código afectado por una versión corregida que evita que el fallo pueda ser aprovechado.

Además, mantener el sistema actualizado, limitar los permisos de usuarios, así como revisar qué componentes están activos, sigue siendo una de las mejores formas de reducir riesgos.

RefluXFS demuestra que la seguridad de un sistema operativo no depende únicamente de tener buenas herramientas de protección, sino también de que cada pieza interna funcione correctamente.

Un fallo oculto en una función del sistema de archivos puede convertirse en una amenaza crítica si permite saltarse los límites entre un usuario común y el administrador absoluto del equipo.

Más información sobre: