fuente: https://securityonline.info/sctp-uaf-cve-2026-64564-container-escape/
Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrador. Investigadores demostraron la escalada de privilegios y el escape de contenedores al host en cinco distribuciones. La vulnerabilidad ya está corregida en la versión principal y no se ha confirmado ninguna explotación en la práctica.
Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...
Leer artículo →El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...
Leer artículo →OpenAI ha anunciado la política de Cero Retención de Datos para los clientes elegibles de su API que utilizan sus modelos de IA de vanguardia, junto con un nuev...
Leer artículo →