9 de mayo de 2026
3 min lectura
Un error de operador en el kernel de FreeBSD permite escalar privilegios locales. ¿Qué implica para tu sistema y cómo protegerte?
Un error de prioridad de operadores en la llamada al sistema execve() del kernel de FreeBSD permite a un usuario local escalar privilegios a root. La vulnerabilidad, identificada como FreeBSD-SA-26:13.exec, ya tiene parche disponible.
Si usas FreeBSD en servidores, estaciones de trabajo o entornos de desarrollo, este fallo te afecta directamente. Un atacante con acceso local —incluso sin privilegios— puede ejecutar código arbitrario como root. No se requiere interacción del usuario ni explotación remota, solo acceso a una shell.
La gravedad es alta porque FreeBSD es conocido por su estabilidad y seguridad. Este tipo de errores, aunque raros, recuerdan que ningún sistema es inmune. La ventana de exposición depende de tu velocidad de actualización.
execve() no maneja correctamente ciertas condiciones, permitiendo la escalada.dup() para manipular contadores de archivos.freebsd-update fetch && freebsd-update install en sistemas con soporte. Si compilas desde fuente, actualiza el código fuente y recompila el kernel.“Un error de operador en el kernel puede convertir a cualquier usuario local en root; actualiza FreeBSD hoy.