#privilegeescalation

17 posts · Last used 6d

Back to Timeline
Security Crawler Carl @security_crawler_carl@infosec.exchange · 6d ago
Replying to @security_crawler_carl@infosec.exchange
For eighteen years. No public exploit exists yet; no CISA catalog entry as of August 7. Restrict SCTP access on multi-tenant systems and containers, and patch the Linux kernel when fixes become available. Reward: You've received the Phantom Packet Badge. It does nothing. Much like eighteen years of SCTP audits. #Linux #CyberSecurity #ZeroDay #ContainerEscape #PrivilegeEscalation #RootedAndBooted (2/2)
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Aug 04, 2026
Details and proof-of-concept exploit code for CVE-2026-50343 are now public. The Windows privilege escalation flaw hands standard users SYSTEM privileges. #CVE202650343 #Windows #PrivilegeEscalation #LPE #InfoSec https://securityonline.info/cve-2026-50343-privilege-escalation/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Aug 04, 2026
A Linux kernel vulnerability, CVE-2026-53264, lets a local user run arbitrary code via a net/sched use-after-free. A public PoC is now available. #CVE202653264 #LinuxKernel #UseAfterFree #PrivilegeEscalation #InfoSec https://securityonline.info/linux-kernel-cve-2026-53264/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 28, 2026
Progress patched five Kemp LoadMaster vulnerabilities, including OS command injection and privilege escalation flaws. Update to the fixed versions now. #KempLoadMaster #LoadMaster #ProgressSoftware #CommandInjection #PrivilegeEscalation #CVE #InfoSec #CyberSecurity https://securityonline.info/kemp-loadmaster-vulnerabilities/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 27, 2026
CVE-2026-49176 is a Windows WalletService elevation of privilege flaw. Full details and a public PoC exploit are out, so patch Windows now. #CVE202649176 #WalletService #Windows #PrivilegeEscalation #EoP #PoC #Microsoft http://securityonline.info/cve-2026-49176-walletservice-eop/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Security Crawler Carl @security_crawler_carl@infosec.exchange · Jul 25, 2026
Replying to @security_crawler_carl@infosec.exchange
Patch the snapd package on all Ubuntu Desktop systems and audit local user access before someone finishes their speedrun. Reward: You've received a Certified Dungeon Blueprint — suitable for framing, not for shipping. #Ubuntu #CyberSecurity #Vulnerability #RootAccess #PrivilegeEscalation #PatchedOrPerish (3/3)
0
0
0
OffSequence @offseq@infosec.exchange · Jul 24, 2026
CVE-2026-12981: CRITICAL vuln in CAFEHAUS API plugin ≤1.0.0 (WordPress). No authentication on password updates — attackers can reset any user password, including admins. Remove/disable plugin until fixed. https://radar.offseq.com/threat/cve-2026-12981-cwe-269-improper-privilege-management-in-cafehaus-api-47b92cb62ac9c312 #OffSeq #WordPress #Vulnerability #PrivilegeEscalation
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 24, 2026
Discover how the CVE-2026-8933 snap-confine vulnerability in Ubuntu Desktop allows local users to bypass sandbox controls and gain root privileges. #CVE20268933 #SnapConfine #UbuntuSecurity #PrivilegeEscalation #LinuxKernel https://meterpreter.org/cve-2026-8933-snap-confine-vulnerability/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 21, 2026
SolarWinds patched three critical Serv-U vulnerabilities (CVE-2026-28307/28308/28321). They allow privilege escalation and RCE. Update Serv-U to 2026.3. #SolarWinds #ServU #PrivilegeEscalation #RCE #IDOR #Cybersecurity #Vulnerability http://securityonline.info/solarwinds-serv-u-vulnerabilities/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 15, 2026
Four critical Coolify vulnerabilities let low-privileged users reach remote code execution and cross-tenant server access. Update to v4.1.2 now. #Coolify #RCE #IDOR #PrivilegeEscalation #DevOps https://securityonline.info/coolify-vulnerabilities-rce/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 14, 2026
A Debian webhost was rooted while missing fixes for Bad Epoll (CVE-2026-46242) and an IPv6 frag escape. Public PoC exploit code is now out. #BadEpoll #CVE202646242 #LinuxKernel #PrivilegeEscalation #CyberSecurity https://securityonline.info/bad-epoll-cve-2026-46242-2/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 10, 2026
Three FreeBSD privilege escalation flaws, including a kernel use-after-free, let local users gain root. Patch FreeBSD 14 and 15 now. #FreeBSD #PrivilegeEscalation #KernelSecurity #CyberSecurity #Vulnerability #InfoSec http://securityonline.info/freebsd-privilege-escalation-flaws/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
linuxwebzine @linuxwebzine@mstdn.ro · Jul 10, 2026
🐛🔓 Vulnerabilitatea „GhostLock”: O breșă veche de 15 ani în Kernelul Linux permite utilizatorilor locali să obțină drepturi de Root O descoperire majoră și îngrijorătoare zguduie comunitatea de securitate cibernetică: o vulnerabilitate critică ascunsă adânc în codul sursă al Kernelului Linux de mai bine de 15 ani a fost în sfârșit scoasă la lumină. Cunoscută sub numele de „GhostLock”, această breșă de securitate deschide calea pentru atacuri de tip Local Privilege Escalation (LPE), permițând oricărui utilizator cu acces local limitat să își ridice privilegiile la cel mai înalt nivel: root. Faptul că această eroare a supraviețuit nedetectată timp de un deceniu și jumătate, trecând prin mii de revizuiri de cod și audituri, demonstrează cât de complexe pot fi uneltele de tip kernel și ce riscuri ascunse pot persista în sistemele enterprise. Iată detaliile tehnice cruciale despre funcționarea și impactul GhostLock: 🔹 Ce este GhostLock și unde se ascunde? Problema rezidă într-un defect de sincronizare din subsystemul de gestionare a blocărilor de memorie sau a apelurilor de sistem (race condition / locking mechanism), introdus în codul Linux undeva în jurul anului 2009-2011. Atacatorii pot exploata această eroare prin rularea unui script local conceput să inducă în eroare kernelul în momentul manipulării anumitor descriptori de fișiere sau resurse partajate. Din cauza modului defectuos în care kernelul validează starea de blocare, sistemul poate fi păcălit să execute instrucțiuni privilegiate în numele unui utilizator obișnuit. 🔹 Cine este afectat? Deoarece codul cu probleme a fost integrat în nucleu cu atât de mult timp în urmă, aproape toate distribuțiile majore de Linux din ultimii 15 ani sunt potențial vulnerabile, cu condiția ca acestea să ruleze versiuni de kernel care nu au primit patch-ul de urgență. Printre sistemele vizate se numără servere enterprise de producție, stații de lucru, dispozitive IoT și infrastructuri cloud bazate pe: Red Hat Enterprise Linux (RHEL) Ubuntu (în special versiunile LTS mai vechi aflate încă sub suport extins) Debian, Fedora și SUSE 🔹 Nivelul de risc: Atacuri din interior Este important de reținut că GhostLock nu este o vulnerabilitate de execuție de la distanță (RCE). Un atacator din exterior nu poate compromite serverul direct prin internet folosind doar această breșă. Totuși, pericolul este imens în medii partajate (cum ar fi serverele de web hosting sau infrastructurile cloud), unde un utilizator legitim cu drepturi minime (sau un atacator care a reușit deja să spargă un cont de utilizator prin phishing/parole slabe) poate folosi GhostLock ca pe o „cheie universală” pentru a prelua controlul total asupra întregii mașini physically sau virtuale. 🔹 Remedierea situației: Actualizarea este critică Echipa de dezvoltare a Kernelului Linux a reacționat prompt imediat după primirea raportului de securitate și a lansat patch-uri de corecție pentru toate ramurile active de kernel aflate sub suport (inclusiv versiunile LTS). Distribuțiile majore au început deja să împingă aceste actualizări de securitate în depozitele lor oficiale. Administratorii de sistem și utilizatorii sunt sfătuiți să verifice disponibilitatea pachetelor, să aplice de urgență update-ul de kernel (sudo apt update && sudo apt upgrade sau sudo dnf upgrade --refresh) și să programeze o repornire a sistemului (reboot) pentru a rula versiunea securizată. #CyberSecurity #LinuxKernel #GhostLock #RootExploit #PrivilegeEscalation #SysAdmin #Infosec #TechNews #Linuxiac
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 09, 2026
Microsoft patched the RoguePlanet Microsoft Defender zero-day, CVE-2026-50656, a race condition that grants SYSTEM privileges. A public PoC exists. #MicrosoftDefender #RoguePlanet #ZeroDay #CVE #PrivilegeEscalation #Windows #InfoSec #PatchNow https://securityonline.info/rogueplanet-defender-zero-day/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 07, 2026
Three CVEs in the GamersFirst Anti-Cheat driver let local attackers crash Windows, escalate to SYSTEM, or run unauthorized code. #GamersFirst #AntiCheat #CVE #WindowsKernel #PrivilegeEscalation https://meterpreter.org/gamersfirst-anti-cheat-cve/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
thecybersecguru @thecybersecguru@infosec.exchange · Jul 05, 2026

🚨 An AI found one Linux kernel bug... but completely missed its sibling.

That missed flaw became Bad Epoll (CVE-2026-46242).

A tiny race condition in Linux's epoll subsystem can let an ordinary local user become root with a 99% reliable exploit. It affects Linux systems and can even be chained in Android attack scenarios.

In my latest deep dive, I break down:

🔍 Why the vulnerability stayed hidden ⚡ How a 10-instruction race window was weaponized 🧠 Why AI detected one bug but missed this one 💥 The exploit chain from race condition to root shell 🛡️ Detection, mitigation, and patch guidance

📖 Full article: https://thecybersecguru.com/exploits/cve-2026-46242-bad-epoll-linux-vulnerability/

🔁 Repost to help more Linux users and security professionals stay informed.

#Linux #CyberSecurity #InfoSec #LinuxKernel #CVE #BadEpoll #ExploitDevelopment #PrivilegeEscalation #Kernel #RedTeam #BlueTeam #EthicalHacking #AndroidSecurity #SecurityResearch

0
1
0
data0 @data0@indieweb.social · Apr 30, 2026

I couldn't find a list of #Linux #kernel versions that include a patch for #copyfail, so I dug into the commit log and made one. Make sure you're using at least the following version of your branch to mitigate against copyfail:

  • 7.0-rc7 (any stable 7.x is safe)
  • 6.19.12
  • 6.18.22
  • 6.12.85
  • 6.6.137
  • 6.1.170
  • 5.15.204
  • 5.10.254

See https://copy.fail for more info about the #exploit.

#privilegeescalation #vulnerability #cryptography #linuxadmin #sysadmin

24
4
41

You've seen all posts