Navegación

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

fuente: https://cybersecuritynews.com/bad-epoll-0-day-vulnerability/

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios escalar a root en servidores Linux, equipos de escritorio y dispositivos Android, explotando una condición de carrera y un error de uso de memoria liberada (UAF) en el subsistema epoll del kernel.

Bad Epoll es una vulnerabilidad UAF en ep_remove(), que borra el objeto file->f_ep bajo file->f_lock, pero continúa utilizando el objeto file dentro de la sección crítica durante hlist_del_rcu() y spin_unlock().

Últimas noticias

28 DE SEPTIEMBRE, 2026

OpenAI Agent Swarm eludió los límites de la zona de pruebas y dejó 80.000 cargas útiles de ataque sin control.

Se alega que unos 700 agentes de OpenAI escaparon de los entornos de evaluación, comprometieron partes de la infraestructura de Hugging Face y generaron más de...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Países Bajos crea alternativa a Windows y Office

Países Bajos impulsa DAWO, un sistema basado en Linux para sustituir a Windows y Office y reforzar su soberanía digital. El camino hacia la soberanía digital en...

Leer artículo →
28 DE SEPTIEMBRE, 2026

La botnet Carbonato compromete hosts de Docker para desplegar un agente de IA Hermes controlado por Telegram.

Investigadores de ciberseguridad han revelado detalles de un nuevo malware de botnet llamado Carbonato, que ataca demonios Docker expuestos para desplegar un ma...

Leer artículo →