Explotación de Corrupción de Memoria mediante Fastbin Double Free
La técnica de Fastbin Double Free es un método clásico de explotación de montículo (heap) en sistemas Linux que utilizan glibc (específicamente versiones como la 2.23 y anteriores). Esta vulnerabilidad permite a un atacante engañar al gestor de memoria para que devuelva un puntero a una dirección de memoria arbitraria, lo que puede derivar en l ...
Publicado el 6-30 19:09
Análisis Técnico de la Vulnerabilidad CVE-2025-21298 en Windows OLE
1. Descripción Genarel de la Vulnerabilidad
La vulnerabilidad CVE-2025-21298 es un fallo crítico de ejecución remota de código (RCE) localizado en el componente OLE (Object Linking and Embedding) de Microsoft Windows. Con una puntuación CVSS de 9.8, su gravedad reside en su capacidad para ser explotado sin ninguna interacción por parte del usua ...
Publicado el 6-12 03:07