Tornar al blog
Ciberseguretat

Rootkit fileless a Linux: CVE-2026-46331 que l'antivirus no detecta

Rootkit fileless CVE-2026-46331 a Linux evita antivirus corporatius. Descobreix el mecanisme tècnic i què necessita la teva empresa per detectar-lo.

Blurtek
7 min lectura74 palabras
01

Què és CVE-2026-46331 i per què el teu antivirus no el pot detectar

CVE-2026-46331 és una vulnerabilitat crítica (CVSS 9.1) al subsistema eBPF del kernel Linux que permet carregar codi maliciós directament a la memòria del kernel sense escriure cap fitxer a disc. Els antivirus tradicionals no el detecten perquè analitzen el sistema de fitxers: una amenaça que no existeix a disc és, per a ells, completament invisible. Empreses amb servidors Linux poden estar compromeses ara mateix sense que el seu sistema de seguretat generi cap alerta.

02

Per què els antivirus tradicionals són cecs davant aquest vector

03

Què necessita realment la teva empresa per detectar un rootkit en memòria el 2026

Tens servidors Linux sense actualitzar o no saps si el teu EDR cobreix CVE-2026-46331? Blurtek realitza auditories de seguretat Linux amb anàlisi de memòria volàtil i simulació controlada d'aquest vector. Contacta amb el nostre equip.

Solicitar diagnóstico