fuente: https://securityonline.info/linux-cve-2026-52924-poc/
El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identificada como CVE-2026-52924, provoca un estado de uso de memoria liberada (use-after-free) dentro de la pila de red del kernel. Los responsables del proyecto original clasificaron inicialmente el fallo como un ataque de denegación de servicio. Sin embargo, la prueba de concepto publicada demuestra que los atacantes pueden obtener privilegios de administrador completos.
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...
Leer artículo →Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →