Navegación

CVE-2026-72137 (CVSS 9.8): El fallo del núcleo de Linux habilita la escalada de privilegios de raíz, PoC público

fuente: https://securityonline.info/cve-2026-72137-linux-kernel-lpe/

Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en el componente nat_keepalive del subsistema xfrm y puede provocar corrupción de memoria. Investigadores de NebuSec han publicado públicamente código de prueba de concepto y un vídeo que muestra la escalada de privilegios de administrador.

Últimas noticias

04 DE AGOSTO, 2026

GPT-Red: el modelo hacker de OpenAI

GPT-Red es un modelo secreto de OpenAI diseñado para actuar como un superhacker que detecta errores de seguridad antes de que los modelos sean publicados.

Leer artículo
04 DE AGOSTO, 2026

La botnet Dysphoria utiliza dominios de blockchain para el comando y control (C2) y convierte a las víctimas en repetidores.

La botnet Dysphoria ha superado los 200 000 dispositivos comprometidos desde principios de 2026. Oculta sus servidores de comando tras registros de dominio de b...

Leer artículo
04 DE AGOSTO, 2026

Se han corregido varias vulnerabilidades de Apache NiFi en la versión 2.11.0.

Cuatro nuevas vulnerabilidades de Apache NiFi afectan a las instalaciones que ejecutan versiones anteriores a la 2.11.0. Estas fallas permiten a los atacantes e...

Leer artículo