Navegación

CVE-2026-43074: El kernel de Linux aprovecha una vulnerabilidad de uso después de la liberación de memoria (Use-After Free) mediante eventpoll.

fuente: https://securityonline.info/linux-kernel-eventpoll-flaw/

Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de 7.3 en CVSS. Investigadores confirmaron la existencia de una shell de administrador funcional en un Pixel 10 Pro. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Jade Sleet vinculado a una brecha de seguridad en un proveedor de TI indio mediante puertas traseras FLATROOF y ROOFDECK.

Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo →