fuente: https://securityonline.info/cve-2026-64582-rdma-rxe-kernel-lpe-poc/
Un investigador publicó todos los detalles técnicos y un código de prueba de concepto funcional para explotar la vulnerabilidad CVE-2026-64582. El fallo consiste en el uso de memoria liberada (use-after-free) en el controlador RDMA/rxe del kernel de Linux. Inicialmente, se trataba de un ataque de denegación de servicio, pero se convirtió en una escalada de privilegios local fiable. Ya está disponible un parche en el repositorio principal.
Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...
Leer artículo →ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante i...
Leer artículo →Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquí...
Leer artículo →