Navegación

CVE-2026-43074: El kernel de Linux aprovecha una vulnerabilidad de uso después de la liberación de memoria (Use-After Free) mediante eventpoll.

fuente: https://securityonline.info/linux-kernel-eventpoll-flaw/

Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de 7.3 en CVSS. Investigadores confirmaron la existencia de una shell de administrador funcional en un Pixel 10 Pro. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.

Últimas noticias

31 DE JULIO, 2026

Analog Devices revela una filtración de datos, pero afirma que sus operaciones no se han visto afectadas.

La empresa estadounidense de semiconductores Analog Devices anunció que una persona no autorizada accedió a algunos de sus sistemas y extrajo ciertos archivos....

Leer artículo
31 DE JULIO, 2026

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...

Leer artículo
31 DE JULIO, 2026

El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux.

GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...

Leer artículo