Tres vulnerabilidades críticas esta semana. Cero servidores afectados en nuestra flota.
Durante la última semana se han divulgado públicamente tres vulnerabilidades críticas en componentes de la pila tecnológica que utilizamos: cPanel, y dos fallas independientes de escalado de privilegios en el kernel de Linux. Miles de servidores en todo el mundo ya han sido comprometidos. Ninguno en nuestra flota.
Aquí el detalle de qué pasó, qué hicimos, y qué (si algo) debe hacer usted.
1. CPANEL-52908 — Evasión de autenticación en cPanel
| |
Divulgación | 28 de abril |
Severidad | Crítica |
Estado | ✅ Resuelto |
De qué se trata: Falla en el módulo de carga de sesión de cPanel que permitía evadir la autenticación y tomar control del panel sin credenciales válidas.
Qué hicimos: Aplicamos el parche oficial (versión 134.0.20) en toda la flota el mismo día de la divulgación.
No se requiere acción de su parte.
2. "Copy Fail" — Escalado de privilegios en kernel Linux
| |
CVE | CVE-2026-31431 |
Divulgación | 30 de abril |
Severidad | Alta |
Estado | 🟡 Mitigada (pendiente reinicio) |
De qué se trata: Falla que permite a un usuario con acceso shell elevarse a privilegios de administrador. Particularmente peligrosa en entornos compartidos.
Qué hicimos: Desplegamos una mitigación a nivel de configuración de kernel en toda la flota el mismo día, neutralizando el vector de explotación. La corrección definitiva requiere un reinicio del kernel.
Coordinaremos la ventana de mantenimiento de los servidores afectados de forma individual.
3. "Dirty Frag" — Escalado de privilegios en kernel Linux
| |
Divulgación | 7 de mayo |
Severidad | Alta |
Estado | 🟡 Mitigada (sin parche upstream aún) |
De qué se trata: Vulnerabilidad recién publicada para la cual el proveedor del kernel aún no ha liberado un parche oficial. Al momento de esta publicación, operadores de servidores en todo el mundo siguen esperando la corrección upstream.
Qué hicimos: En pocas horas desplegamos una mitigación que deshabilita módulos del kernel que no utilizamos en nuestra plataforma, neutralizando completamente el vector de explotación.
Continuamos monitoreando la liberación del parche oficial y lo aplicaremos tan pronto esté disponible.
Por qué esto importa
Tres vulnerabilidades críticas en nueve días es inusual, pero no inédito. Lo que sí vale la pena observar es la brecha de respuesta: muchos servidores autogestionados seguirán expuestos durante días o semanas, porque parchear requiere tiempo, conocimiento técnico, y tolerancia al riesgo operacional que muchos equipos simplemente no tienen.
Este es el trabajo que el hosting administrado debe hacer, en silencio, antes de que usted siquiera escuche de la amenaza. Si es cliente de RemarkableCloud y se está enterando de esto recién ahora, esa brecha es exactamente por lo que usted ya pagó.
Qué debe hacer
- cPanel: Nada. Ya está parchado.
- Copy Fail y Dirty Frag: Se requiere un reinicio para aplicar la actualización definitiva del kernel una vez esté disponible. Nos pondremos en contacto individualmente para coordinar las ventanas de mantenimiento.
¿Prefiere programar la suya antes? Responda en su ticket de soporte o abra uno nuevo.
Si tiene cualquier consulta sobre el impacto en su entorno particular, estamos atentos.