Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label root. Show all posts
Showing posts with label root. Show all posts

PostHeaderIcon Vulnerabilidades sin parchear en OnePlus permiten que apps de Android obtengan acceso root sin permisos


Un investigador descubrió que una aplicación maliciosa puede obtener acceso root en dispositivos OnePlus y OPPO mediante dos fallos de software, sin requerir permisos del usuario. OnePlus confirmó las vulnerabilidades pero intentó evitar su publicación, advirtiendo sobre posibles acciones legales al investigador. No existe un parche oficial aún, por lo que se recomienda instalar aplicaciones únicamente de fuentes confiables.




PostHeaderIcon Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local


Un investigador reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo. La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP.




PostHeaderIcon Vulnerabilidad de Check Point permite acceso root remoto sin autenticación


Check Point ha lanzado un parche de seguridad urgente para corregir la vulnerabilidad CVE-2026-91843. Se trata de un desbordamiento de búfer crítico que permitiría a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root en sistemas de registro y gestión de seguridad vulnerables. Este fallo tiene una puntuación CVSS 3.1 de 9.8, debido a que es accesible por red, de baja complejidad y no requiere privilegios previos.




PostHeaderIcon Vulnerabilidad de Parallels Desktop permite ejecutar código como root en Mac


Se ha detectado una vulnerabilidad crítica de escalada de privilegios locales en Parallels Desktop para Mac, denominada “ParaShells” (CVE-2026-90894). Este fallo permite que un usuario sin permisos de administrador o un proceso no privilegiado ejecute código controlado por un atacante con privilegios de root. La vulnerabilidad fue confirmada en la versión 26.4.0 build 57513 en Macs con Apple Silicon y ya ha sido corregida por Parallels.


PostHeaderIcon Vulnerabilidad en PAN-OS de Palo Alto permite ejecución de código como root


Palo Alto Networks ha revelado una vulnerabilidad de alta severidad en PAN-OS (CVE-2026-0310) que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root en los firewalls de hardware de la serie PA. El fallo consiste en un desbordamiento de búfer localizado en el procesamiento de XML, por lo que el proveedor le ha asignado el nivel de urgencia más alto.




PostHeaderIcon Vulnerabilidad de Apple Screen Sharing permite ejecutar comandos como root


Se ha descubierto un fallo de lógica en la función de Compartir Pantalla de macOS (identificado como CVE-2026-43760). Esta vulnerabilidad permite que una función diseñada únicamente para visualizar la pantalla sea manipulada para lograr la ejecución de comandos con privilegios de root. El problema afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas donde el Compartir Pantalla o la Gestión Remota están habilitados.




PostHeaderIcon Vulnerabilidad de Docker permite sobrescribir archivos del host y obtener root


Se ha revelado una nueva vulnerabilidad en Docker, identificada como CVE-2026-17106 y apodada "CopyEscape". Este fallo, descubierto por el Red Team de Imperva, afecta a los comandos docker cp y sbx cp, permitiendo que contenedores maliciosos sobrescriban archivos en la máquina anfitriona y, en configuraciones específicas, logren la ejecución de código completa con privilegios de root.




PostHeaderIcon Vulnerabilidad de 18 años en SCTP de Linux permite acceso root total


Se ha revelado una vulnerabilidad en el núcleo de Linux llamada SCTPhantom (CVE-2026-64564), que permite a atacantes con acceso local sin privilegios escalar hasta obtener permisos de root e incluso escapar de contenedores para comprometer el host subyacente. El fallo es un error de tipo use-after-free en la función de Reconfiguración Dinámica de Direcciones de SCTP, cuya causa raíz se remonta a código antiguo.




PostHeaderIcon Nueva vulnerabilidad de Linux "Bad Epoll" permite obtener acceso root a usuarios sin privilegios y afecta a Android


Se ha descubierto una vulnerabilidad en el kernel de Linux llamada Bad Epoll (CVE-2026-46242) que permite a usuarios comunes obtener acceso root en computadoras y dispositivos Android. El fallo es un error de memoria difícil de detectar, que incluso fue ignorado por modelos de IA avanzados, aunque ya existe una corrección disponible. Debido a que afecta una función esencial del sistema, la única solución es actualizar el kernel.


PostHeaderIcon Nuevo exploit de Linux permite acceso root al sistema


Se ha revelado una nueva vulnerabilidad en el núcleo de Linux que combina un fallo de corrupción de la caché de páginas Copy-on-Write (COW) con el componente act_pedit del subsistema net/sched. Este fallo, denominado packet_edit_meme, permite que atacantes locales sin privilegios escalen sus permisos hasta obtener acceso total de root en diversas distribuciones principales de Linux, habiendo sido verificado en junio de 2026.



PostHeaderIcon Nuevo exploit de COW en Linux permite acceso root mediante el envenenamiento de binarios en caché


Se ha descubierto una vulnerabilidad en el kernel de Linux (CVE-2026-46331) que permite a un usuario local sin privilegios obtener acceso root. El fallo ocurre en el subsistema de control de tráfico, permitiendo corromper la memoria caché de archivos críticos sin alterar el disco. Se recomienda actualizar el kernel inmediatamente o deshabilitar los espacios de nombres de usuario no privilegiados.




PostHeaderIcon CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils


CIFSwitch es una vulnerabilidad que permite a un usuario local sin privilegios ejecutar código como root en Linux mediante el cliente CIFS y cifs-utils, requiriendo la actualización del kernel o mitigaciones específicas.

PostHeaderIcon Nueva vulnerabilidad de Linux CIFSwitch permite acceso root


Se ha revelado una nueva vulnerabilidad de escalada de privilegios locales (LPE) en Linux denominada "CIFSwitch". Este fallo permite que usuarios con bajos privilegios obtengan acceso de root aprovechando un error de lógica entre el cliente CIFS del kernel de Linux y el paquete de espacio de usuario cifs-utils. El problema fue descubierto por el investigador de seguridad Asim Manizada, quien ha publicado un análisis técnico y una prueba de concepto (PoC) para ayudar a evaluar la exposición de los sistemas.


PostHeaderIcon Nueva vulnerabilidad escalada local de privilegios (LPE) en Linux


DirtyDecrypt (o DirtyCBC) es una vulnerabilidad de escalamiento de privilegios local en Linux que permite obtener acceso de root mediante el módulo rxgk, afectando a distribuciones como Fedora, Arch y openSUSE. Se recomienda actualizar el kernel inmediatamente.






PostHeaderIcon Vulnerabilidad Fragnesia en Linux permite acceso root; publican PoC


Se ha revelado una vulnerabilidad en el kernel de Linux denominada Fragnesia, la cual permite que cualquier usuario local sin privilegios logre escalar sus permisos hasta obtener acceso de root. A diferencia de otros fallos, este no requiere de una condición de carrera, lo que lo convierte en uno de los exploits de escalada de privilegios locales más estables y fiables de los últimos años. El fallo fue descubierto por William Bowling, del equipo de seguridad V12.




PostHeaderIcon Fragnesia, la secuela de Dirty Frag, concede acceso root a atacantes en Linux


Se ha descubierto Fragnesia (CVE-2026-46300), una vulnerabilidad en el kernel de Linux que permite a usuarios sin privilegios obtener acceso root mediante la corrupción de la memoria caché de páginas. El fallo, ubicado en el subsistema XFRM, surgió accidentalmente como efecto secundario de los parches aplicados para corregir la vulnerabilidad Dirty Frag. Debido a que el exploit es altamente predecible y ya existe código público, diversos distribuidores instan a los administradores a actualizar sus sistemas urgentemente.


PostHeaderIcon Fragnesia: Nuevo fallo en el kernel de Linux permite obtener acceso root mediante la corrupción del Page Cache


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux llamada Fragnesia (CVE-2026-46300), que permite a usuarios locales obtener acceso root. El fallo reside en el subsistema XFRM ESP-in-TCP y permite modificar archivos de solo lectura en la caché de páginas del kernel. Diversas distribuciones ya han lanzado parches y se recomienda actualizar los sistemas o aplicar las mitigaciones de Dirty Frag.


PostHeaderIcon Exploit de Dirty Frag en el kernel de Linux permite obtener acceso root en las principales distribuciones


Se ha descubierto Dirty Frag, una vulnerabilidad de escalada de privilegios en el kernel de Linux que permite a usuarios locales obtener acceso root. El fallo combina dos vulnerabilidades de escritura en la caché de páginas, afectando a distribuciones como Ubuntu, RHEL y Fedora. Debido a que existe un código de prueba operativo, se recomienda bloquear los módulos esp4, esp6 y rxrpc hasta que haya parches disponibles.


PostHeaderIcon Vulnerabilidad en cliente DHCP de FreeBSD permite ejecución remota de código como root


El Proyecto FreeBSD ha emitido un aviso de seguridad crítico que aborda una grave falla en su cliente DHCP IPv4 predeterminado. Registrada como CVE-2026-42511, esta vulnerabilidad permite a un atacante en la red local ejecutar código arbitrario como root, otorgándole control total sobre la máquina comprometida. Descubierta por Joshua Rogers del equipo de investigación AISLE, la vulnerabilidad afecta a todas las versiones del sistema.



PostHeaderIcon Copy Fail en Linux desde 2017 permite acceso root en todas las distribuciones principales


Se ha revelado públicamente una vulnerabilidad crítica de día cero en el kernel de Linux, que permite a cualquier usuario local sin privilegios obtener acceso de root en prácticamente todas las distribuciones principales de Linux lanzadas desde 2017. Apodada “Copy Fail” y registrada como CVE-2026-31431, la falla fue descubierta por el investigador de Theori Taeyang Lee y escalada a una cadena de explotación completa por el equipo.