Navegación

CVE-2026-43074: El kernel de Linux aprovecha una vulnerabilidad de uso después de la liberación de memoria (Use-After Free) mediante eventpoll.

fuente: https://securityonline.info/linux-kernel-eventpoll-flaw/

Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de 7.3 en CVSS. Investigadores confirmaron la existencia de una shell de administrador funcional en un Pixel 10 Pro. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.

Últimas noticias

14 DE AGOSTO, 2026

Apple insta a las empresas que utilizan software espía a activar el modo de bloqueo de inmediato.

Apple ha lanzado discretamente una nueva serie de alertas de alta fiabilidad, denominadas "Notificaciones de Amenazas de Apple", que advierten a usuar...

Leer artículo →
14 DE AGOSTO, 2026

Una vulnerabilidad de día cero en GeoServer sin parchear es el objetivo de intentos de explotación activos y puede provocar RCE.

Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos. La vulnerabilidad,...

Leer artículo →
14 DE AGOSTO, 2026

Se explotó una vulnerabilidad crítica de ejecución remota de código (RCE) en VMware vCenter para obtener acceso SSH inverso.

Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar...

Leer artículo →