Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas

PostHeaderIcon Fallo de 18 años en SCTP de Linux permitiría a usuarios locales obtener privilegios de root y escapar de contenedores


Se descubrió un fallo de seguridad llamado SCTPhantom (CVE-2026-64564) en el código de red SCTP de Linux, presente desde 2008. Esta vulnerabilidad permite obtener acceso root en el host y escapar de contenedores, afectando a diversas distribuciones como Ubuntu y RHEL. Ya existen parches disponibles en versiones recientes del kernel, por lo que se recomienda actualizar los sistemas afectados.




PostHeaderIcon Publicado PoC para vulnerabilidad Use-After-Free en puente de kernel Linux


Se ha publicado una prueba de concepto (PoC) pública sobre una vulnerabilidad de use-after-free que afecta al subsistema de puente del núcleo de Linux, específicamente en su implementación del Protocolo de Árbol de Expansión (STP). Este fallo permite que los temporizadores de STP permanezcan activos tras eliminar el dispositivo de red, generando una condición peligrosa de seguridad de memoria en la caché slab kmalloc-cg-8k.




PostHeaderIcon Nueva vulnerabilidad de OVSwrap en Linux permite acceso root


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531 y denominada OVSwrap. Este fallo se encuentra en el componente de red Open vSwitch (OVS), utilizado frecuentemente en plataformas de virtualización, contenedores y nube, y permite que usuarios locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en diversas distribuciones de Linux.



PostHeaderIcon Nueva vulnerabilidad en el kernel de Linux permite obtener acceso root mediante Open vSwitch


Se ha descubierto una vulnerabilidad de corrupción de memoria en el núcleo de Linux (CVE-2026-64531) denominada OVSwrap, que permite a usuarios locales obtener privilegios de root. El fallo reside en el datapath de Open vSwitch y afecta a numerosas distribuciones configuradas por defecto. Se recomienda actualizar el kernel o bloquear la carga del módulo openvswitch para mitigar el riesgo.




PostHeaderIcon Linux veta contribuciones de IA


Linux impone un veto a las contribuciones generadas con IA en el subsistema drivers/staging del kernel, permitiéndolas únicamente para parches de seguridad reales.





PostHeaderIcon Linux sustituye C por Rust para ganar seguridad


Linux está sustituyendo progresivamente el código en C por Rust para lograr un sistema más seguro y eliminar vulnerabilidades de software.




PostHeaderIcon IA descubre zero-day en kernel de Linux para escalar privilegios root


Investigadores de seguridad han descubierto una vulnerabilidad zero-day crítica en el núcleo de Linux, identificada como CVE-2026-53264. Este fallo, localizado en el subsistema de programación de paquetes (net/sched), permite la escalada de privilegios locales (LPE), lo que podría otorgar acceso de superusuario (root) a un atacante. El hallazgo destaca la importancia creciente de la inteligencia artificial en la detección de vulnerabilidades dentro de sistemas complejos.


PostHeaderIcon Publicado PoC de vulnerabilidad de escalada de privilegios en kernel de Windows NT


Se ha publicado un código de exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-42980. Se trata de un fallo de escalada de privilegios locales en el núcleo del sistema operativo Windows NT, provocado por un problema de subdesbordamiento de enteros (integer underflow) en el código del modo núcleo.


PostHeaderIcon El equipo del kernel de Linux lanza 432 CVE en solo dos días


Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.


PostHeaderIcon Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA


El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversas áreas, tales como redes, sistemas de archivos, gestión de memoria, Bluetooth, virtualización, controladores y componentes de seguridad. Esta masiva ola de anuncios de CVE demuestra cómo el análisis de código automatizado y asistido por IA está acelerando la detección de vulnerabilidades.




PostHeaderIcon Vulnerabilidad de 16 años en Linux KVM permite corromper memoria del kernel del host


Se ha revelado una vulnerabilidad crítica en Linux Kernel-based Virtual Machine (KVM), identificada como CVE-2026-53359 y apodada “Januscape”. Este fallo, que permaneció oculto durante casi 16 años, afecta a la lógica de gestión de memoria shadow de x86 en KVM y permite que un invitado malicioso corrompa la memoria del kernel del host, rompiendo así las garantías fundamentales de aislamiento de la virtualización.




PostHeaderIcon Nueva vulnerabilidad de Linux "Bad Epoll" permite obtener acceso root a usuarios sin privilegios y afecta a Android


Se ha descubierto una vulnerabilidad en el kernel de Linux llamada Bad Epoll (CVE-2026-46242) que permite a usuarios comunes obtener acceso root en computadoras y dispositivos Android. El fallo es un error de memoria difícil de detectar, que incluso fue ignorado por modelos de IA avanzados, aunque ya existe una corrección disponible. Debido a que afecta una función esencial del sistema, la única solución es actualizar el kernel.


PostHeaderIcon Nueva vulnerabilidad 0-Day "Bad Epoll" permite acceso root en Linux y Android


Se ha revelado una nueva vulnerabilidad en el kernel de Linux denominada "Bad Epoll" (CVE-2026-46242). Este fallo permite que un usuario local sin privilegios logre acceso de root en servidores Linux, computadoras de escritorio y dispositivos Android. El problema se debe a una condición de carrera y un error de uso posterior a la liberación (UAF) en el subsistema epoll del kernel, específicamente dentro de la función ep_remove().

PostHeaderIcon Nuevo exploit de Linux permite acceso root al sistema


Se ha revelado una nueva vulnerabilidad en el núcleo de Linux que combina un fallo de corrupción de la caché de páginas Copy-on-Write (COW) con el componente act_pedit del subsistema net/sched. Este fallo, denominado packet_edit_meme, permite que atacantes locales sin privilegios escalen sus permisos hasta obtener acceso total de root en diversas distribuciones principales de Linux, habiendo sido verificado en junio de 2026.



PostHeaderIcon Claude Fable 5 escribió código del kernel de Windows en Rust en 38 minutos


Claude Fable 5, la IA de Anthropic, logró generar un kernel de Windows compatible con NT escrito en el lenguaje Rust (denominado ntoskrnl-rs) desde un directorio vacío en solo 38 minutos. Este hecho, documentado el 22 de junio de 2026, plantea interrogantes críticos sobre la seguridad de las infraestructuras y la confianza en el código generado por inteligencia artificial.


PostHeaderIcon Nuevo exploit de COW en Linux permite acceso root mediante el envenenamiento de binarios en caché


Se ha descubierto una vulnerabilidad en el kernel de Linux (CVE-2026-46331) que permite a un usuario local sin privilegios obtener acceso root. El fallo ocurre en el subsistema de control de tráfico, permitiendo corromper la memoria caché de archivos críticos sin alterar el disco. Se recomienda actualizar el kernel inmediatamente o deshabilitar los espacios de nombres de usuario no privilegiados.




PostHeaderIcon Linux 7.1: nuevo controlador NTFS y limpieza de código


Linux 7.1 ya está disponible como una nueva versión estable que introduce un nuevo controlador NTFS, mejoras de rendimiento y seguridad, y la limpieza de código antiguo.






PostHeaderIcon Linus Torvalds: menos palabras y más código


Linus Torvalds, creador de Linux, enfatiza que la verdadera validación de un proyecto reside en revisar el código más que en las palabras.




PostHeaderIcon Lanzan PoC de vulnerabilidad de escape de invitado a anfitrión en kernel de Linux (ITScape)


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica del núcleo de Linux, identificada como CVE-2026-46316. Este fallo, denominado “ITScape”, permite a un atacante realizar un escape de invitado a anfitrión en entornos KVM sobre sistemas arm64, lo que facilita la salida de una máquina virtual para ejecutar comandos arbitrarios en el host con privilegios totales a nivel de kernel.


PostHeaderIcon Fallo de un solo carácter en el kernel de Linux permite acceso root local y ya existen exploits públicos


Investigadores publicaron un exploit para la vulnerabilidad CVE-2026-23111 en el núcleo de Linux, la cual permite a usuarios locales sin privilegios obtener permisos de root y escapar de contenedores. El fallo se encuentra en el código de filtrado de paquetes nf_tables y afecta a diversas distribuciones como Ubuntu, Debian y RHEL. Se recomienda actualizar el kernel y reiniciar los sistemas inmediatamente para mitigar este riesgo.