fuente: https://securityonline.info/cve-2026-72137-linux-kernel-lpe/
Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en el componente nat_keepalive del subsistema xfrm y puede provocar corrupción de memoria. Investigadores de NebuSec han publicado públicamente código de prueba de concepto y un vídeo que muestra la escalada de privilegios de administrador.
Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con ac...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...
Leer artículo →Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos...
Leer artículo →