fuente: https://securityonline.info/cve-2026-72137-linux-kernel-lpe/
Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en el componente nat_keepalive del subsistema xfrm y puede provocar corrupción de memoria. Investigadores de NebuSec han publicado públicamente código de prueba de concepto y un vídeo que muestra la escalada de privilegios de administrador.
El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...
Leer artículo →Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de cód...
Leer artículo →El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...
Leer artículo →