fuente: https://securityonline.info/linux-cve-2026-52924-poc/
El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identificada como CVE-2026-52924, provoca un estado de uso de memoria liberada (use-after-free) dentro de la pila de red del kernel. Los responsables del proyecto original clasificaron inicialmente el fallo como un ataque de denegación de servicio. Sin embargo, la prueba de concepto publicada demuestra que los atacantes pueden obtener privilegios de administrador completos.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →