Navegación

CVE-2026-53365: La prueba de concepto de VsockDrop permite la escalada de privilegios locales sin privilegios.

fuente: https://securityonline.info/cve-2026-53365-vsockdrop-lpe/

Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la escalada de privilegios local sin privilegios al usuario root a través de la ruta de envío zerocopy de vsock. No requiere espacios de nombres de usuario y se ejecuta desde un único binario estático. El desarrollador original corrigió el error y NVD le otorgó una calificación de 5.5.

Últimas noticias

18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo
18 DE JUNIO, 2026

Agentes de IA huérfanos: cómo encontrar riesgos de acceso ocultos dentro de su red.

Si un agente de IA autónomo interactúa hoy con la propiedad intelectual principal de su empresa, ¿puede su equipo de seguridad identificar al instante a la pers...

Leer artículo
18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo