fuente: https://securityonline.info/linux-cve-2026-52924-poc/
El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identificada como CVE-2026-52924, provoca un estado de uso de memoria liberada (use-after-free) dentro de la pila de red del kernel. Los responsables del proyecto original clasificaron inicialmente el fallo como un ataque de denegación de servicio. Sin embargo, la prueba de concepto publicada demuestra que los atacantes pueden obtener privilegios de administrador completos.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →