Navegación

CVE-2026-72137 (CVSS 9.8): El fallo del núcleo de Linux habilita la escalada de privilegios de raíz, PoC público

fuente: https://securityonline.info/cve-2026-72137-linux-kernel-lpe/

Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en el componente nat_keepalive del subsistema xfrm y puede provocar corrupción de memoria. Investigadores de NebuSec han publicado públicamente código de prueba de concepto y un vídeo que muestra la escalada de privilegios de administrador.

Últimas noticias

11 DE AGOSTO, 2026

Ataque a la cadena de suministro de BdThemes: envenena JSON para crear administradores de WordPress maliciosos.

Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó...

Leer artículo
10 DE AGOSTO, 2026

Agente de IA OpenClaw con tecnología Claude explota la API del gimnasio para robar un espacio de entrenamiento.

El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras exp...

Leer artículo
10 DE AGOSTO, 2026

Astra, el próximo modelo de IA de OpenAI, muestra un rendimiento cibernético lo suficientemente sólido como para provocar una pausa.

OpenAI ha anunciado la suspensión de algunas actividades internas relacionadas con su próximo modelo de inteligencia artificial (IA), Astra, tras una evaluación...

Leer artículo