Navegación

CVE-2026-64564: Un fallo en SCTP permite la fuga de contenedores.

fuente: https://securityonline.info/sctp-uaf-cve-2026-64564-container-escape/

Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrador. Investigadores demostraron la escalada de privilegios y el escape de contenedores al host en cinco distribuciones. La vulnerabilidad ya está corregida en la versión principal y no se ha confirmado ninguna explotación en la práctica.

Últimas noticias

24 DE SEPTIEMBRE, 2026

CAIRN: nueva herramienta para rastrear malware de IA autónomo

Cisco Talos ha lanzado CAIRN, un kit de herramientas de código abierto diseñado para rastrear, clasificar y detectar malware integrado con IA. Esta red de inves...

Leer artículo
24 DE SEPTIEMBRE, 2026

Una dirección de correo electrónico filtrada de un problema de GitLab permite a cualquiera enviar código y ejecutar trabajos de CI como si fueras tú.

La dirección de correo electrónico privada que GitLab te proporciona para reportar incidencias por correo electrónico es una credencial. Cualquiera que la obten...

Leer artículo
24 DE SEPTIEMBRE, 2026

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware tambié...

Leer artículo