fuente: https://securityonline.info/linux-cve-2026-52924-poc/
El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identificada como CVE-2026-52924, provoca un estado de uso de memoria liberada (use-after-free) dentro de la pila de red del kernel. Los responsables del proyecto original clasificaron inicialmente el fallo como un ataque de denegación de servicio. Sin embargo, la prueba de concepto publicada demuestra que los atacantes pueden obtener privilegios de administrador completos.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →