Navegación

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

fuente: https://cybersecuritynews.com/bad-epoll-0-day-vulnerability/

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios escalar a root en servidores Linux, equipos de escritorio y dispositivos Android, explotando una condición de carrera y un error de uso de memoria liberada (UAF) en el subsistema epoll del kernel.

Bad Epoll es una vulnerabilidad UAF en ep_remove(), que borra el objeto file->f_ep bajo file->f_lock, pero continúa utilizando el objeto file dentro de la sección crítica durante hlist_del_rcu() y spin_unlock().

Últimas noticias

25 DE JULIO, 2026

Microsoft atribuye la interrupción masiva del servicio de Microsoft 365 a un error de mantenimiento.

Microsoft afirma que un fallo en su sistema automatizado de solicitudes de mantenimiento de red provocó la interrupción masiva del jueves al eliminar por error...

Leer artículo
25 DE JULIO, 2026

Vulnerabilidad de divulgación de información en Azure Portal CVE-2026-62835.

Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.

Leer artículo
25 DE JULIO, 2026

Google añade videos selfie para recuperar cuentas bloqueadas.

Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...

Leer artículo