fuente: https://cybersecuritynews.com/bad-epoll-0-day-vulnerability/
Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios escalar a root en servidores Linux, equipos de escritorio y dispositivos Android, explotando una condición de carrera y un error de uso de memoria liberada (UAF) en el subsistema epoll del kernel.
Bad Epoll es una vulnerabilidad UAF en ep_remove(), que borra el objeto file->f_ep bajo file->f_lock, pero continúa utilizando el objeto file dentro de la sección crítica durante hlist_del_rcu() y spin_unlock().
En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...
Leer artículo →Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...
Leer artículo →Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →