fuente: https://securityonline.info/cve-2026-64582-rdma-rxe-kernel-lpe-poc/
Un investigador publicó todos los detalles técnicos y un código de prueba de concepto funcional para explotar la vulnerabilidad CVE-2026-64582. El fallo consiste en el uso de memoria liberada (use-after-free) en el controlador RDMA/rxe del kernel de Linux. Inicialmente, se trataba de un ataque de denegación de servicio, pero se convirtió en una escalada de privilegios local fiable. Ya está disponible un parche en el repositorio principal.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad de inyección...
Leer artículo →Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro"...
Leer artículo →Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes e...
Leer artículo →