Navegación

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

fuente: https://cybersecuritynews.com/bad-epoll-0-day-vulnerability/

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios escalar a root en servidores Linux, equipos de escritorio y dispositivos Android, explotando una condición de carrera y un error de uso de memoria liberada (UAF) en el subsistema epoll del kernel.

Bad Epoll es una vulnerabilidad UAF en ep_remove(), que borra el objeto file->f_ep bajo file->f_lock, pero continúa utilizando el objeto file dentro de la sección crítica durante hlist_del_rcu() y spin_unlock().

Últimas noticias

25 DE JULIO, 2026

Vulnerabilidad de divulgación de información en Azure Portal CVE-2026-62835.

Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.

Leer artículo
25 DE JULIO, 2026

Google añade videos selfie para recuperar cuentas bloqueadas.

Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...

Leer artículo
25 DE JULIO, 2026

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...

Leer artículo