Hack Alerta
Tag

Tag: use-after-free

6 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a use-after-free.

Microsoft corrige UAF no Brokering File System (CVE‑2025‑29970)

Microsoft lançou patches para CVE‑2025‑29970, um use‑after‑free em bfs.sys (Brokering File System) que possibilita escalonamento local de privilégios em sistemas Windows com sandboxes (AppContainer/AppSilo). A exploração exige acesso com token AppSilo e ciclos intensos de IOCTL; a correção separa a desalocação em função dedicada.

22/12/2025 14:02 Riscos e Ameaças #use-after-free

PoC pública explora race‑condition no timer POSIX do kernel Linux

Foi divulgada uma PoC para CVE‑2025‑38352, uma condição de corrida em handle_posix_cpu_timers() do kernel Linux que possibilita use‑after‑free e escalonamento local de privilégios. A falha afeta builds como Linux LTS 6.12.33 e kernels 32‑bit (incluindo Android 32‑bit); patches upstream já foram liberados e administradores devem aplicar atualizações imediatamente.

22/12/2025 14:02 Riscos e Ameaças #use-after-free

Outras tags relevantes