LPELocal Privilege Escalation
Definición
Vulnerabilidad que permite a un usuario con acceso local (shell, usuario regular) elevar privilegios — típicamente a root/SYSTEM. Crítica en multi-tenant y post-compromise.
Una LPE se explota DESPUÉS de tener acceso al sistema. Vectores: race conditions en el kernel (Dirty COW, DirtyDecrypt), suid binaries con argumentos no validados, drivers vulnerables, capabilities mal configuradas, escapes de contenedor.
No es RCE pero a menudo se encadena: 1) RCE no autenticada → shell como www-data → 2) LPE → root → 3) persistencia.
CVSS de LPE rara vez llega a 9: requiere acceso previo (PR:Low o PR:High), lo que baja el score. Pero en threat modeling realista, una LPE de root en Linux server es game over para esa máquina.
