BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
  1. Inicio
  2. ›
  3. Glosario
  4. ›
  5. LPE
CVE

LPELocal Privilege Escalation

Definición

Vulnerabilidad que permite a un usuario con acceso local (shell, usuario regular) elevar privilegios — típicamente a root/SYSTEM. Crítica en multi-tenant y post-compromise.

Una LPE se explota DESPUÉS de tener acceso al sistema. Vectores: race conditions en el kernel (Dirty COW, DirtyDecrypt), suid binaries con argumentos no validados, drivers vulnerables, capabilities mal configuradas, escapes de contenedor.

No es RCE pero a menudo se encadena: 1) RCE no autenticada → shell como www-data → 2) LPE → root → 3) persistencia.

CVSS de LPE rara vez llega a 9: requiere acceso previo (PR:Low o PR:High), lo que baja el score. Pero en threat modeling realista, una LPE de root en Linux server es game over para esa máquina.

Términos relacionados

  • RCE
  • CVE
  • CVSS
  • Zero-day

Últimos artículos en CVE

  • →PoC público: CVE-2026-31635 escala privilegios en Linux
  • →SharePoint RCE CVE-2026-45659: parche urgente — CVSS 8.8
  • →0-day en Apex One explotado activamente — parchea ya

¿Te interesa CVE?

Recibe una historia técnica al día sobre cve — filtrada, resumida y accionable.

Suscribirme
BBLabs NewsBBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad, vulnerabilidades, IA y bug bounty. Para gente que se toma en serio no perder el tiempo.

Conecta

Comunidad

  • Discord BBLabsÚnete a la comunidad
  • Discord Bug Bounty EspañaComunidad BB Es

Síguenos

  • YouTube · 0xGorkaCyber, hacking y bug bounty
  • Instagram · @bblabs.esLo último del proyecto

Contacto

team@bblabs.esEscríbenos para lo que sea

Para feedback, partnerships o reportar un bug en la web. Respondemos rápido.

Acerca de·Temas·Glosario·RSS·Privacidad·Términos
© 2026 BBLabs News·Por Gorka El Bochi
Hecho en España