Navegación

CVE-2026-64564: Un fallo en SCTP permite la fuga de contenedores.

fuente: https://securityonline.info/sctp-uaf-cve-2026-64564-container-escape/

Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrador. Investigadores demostraron la escalada de privilegios y el escape de contenedores al host en cinco distribuciones. La vulnerabilidad ya está corregida en la versión principal y no se ha confirmado ninguna explotación en la práctica.

Últimas noticias

03 DE AGOSTO, 2026

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...

Leer artículo →
03 DE AGOSTO, 2026

TA488 OWAReaper Outlook Exploit omite contraseñas

La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...

Leer artículo →
03 DE AGOSTO, 2026

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...

Leer artículo →