
Una colección de enlaces relacionados con la seguridad y explotación del kernel de Linux
Una colección de enlaces relacionados con la seguridad y explotación del kernel de Linux.
Actualizado bimestralmente. También se aceptan solicitudes de extracción.
Sigue a @andreyknvl en X, @[email protected] en Mastodon, o @andreyknvl en Bluesky para recibir notificaciones de actualizaciones.
Suscríbete a @linkersec en Telegram, X, Mastodon, Bluesky o Reddit para recibir lo más destacado.
Consulta xairy.io/trainings/.
2014: "Android Hacker's Handbook" por Joshua J. Drake [libro]
2012: "A Guide to Kernel Exploitation: Attacking the Core" por Enrico Perla y Massimiliano Oldani [libro] [materiales]
2026: "Kernel-Exploit-Dojo" [código]
2026: "Kernel-Hack-Drill Masterclass" por Alexander Popov [video]
2026: "PhantomMap: Explotación de Kernel Asistida por GPU" por Jiayi Hu et. al [artículo] [diapositivas] [video]
2026: "DIRTYFREE: Programación Orientada a Datos Simplificada en el Kernel de Linux" [artículo]
2026: "Modales en la Mesa: Buceando en técnicas de explotación de tablas de página de Linux" por Lau [diapositivas]
2025: "Ampliando Ventanas de Condición de Carrera del Kernel Usando '/dev/shm'" por Faith [artículo]
2025: "Explotación del Kernel de Linux para Principiantes" por Kevin Massey [diapositivas] [video]
2025: "KernelGP: Corriendo Contra el Kernel de Android" por Chariton Karamitas [video]
2025: "Secuestro del Flujo de Control en el Kernel de Linux" por Valeriy Yashnikov [diapositivas] [video]
2025: "Técnicas de Explotación del Kernel: Dando la Vuelta a las Tablas (de Página)" por Samuel Page [artículo]
2025: "Serie de Explotación del Kernel de Linux" por r1ru [artículos] [código]
2025: "Reviviendo la Técnica modprobe_path: Superando el Parche search_binary_handler()" [artículo]
2025: "CUANDO LAS BUENAS DEFENSAS DEL KERNEL SE VUELVEN MALAS: Exploits de Kernel Fiables y Estables Mediante Fugas de Canal Lateral de TLB Amplificadas por Defensa" por Lukas Maar et al. [artículo] [artefactos] [github]
2025: "Hoja de Trucos de Ataque Cross Cache" por Pumpkin Chang [artículo]
2024: "Cross Cache para Perezosos -- El Método de Relleno con Padding" [artículo]
2024: "Uso del Objeto Pipe del Kernel de Linux para Ataques Solo de Datos" por Pumpkin Chang [artículo]
2024: "Trucos al Estilo CTF para la Explotación del Kernel de Linux" por Pumpkin Chang [artículo] [parte 2]
2024: "Hoja de trucos de explotación del kernel de Linux" por Pumpkin Chang [artículo]
2024: "Internos de SLUB para Desarrolladores de Exploits" por Andrey Konovalov [diapositivas] [video]
2024: "PageJack: Una Poderosa Técnica de Explotación con UAF a Nivel de Página" por Zhiyun Qian et. al [diapositivas] [video] [código] [resumen]
2024: "Explotación del Kernel de Linux - ret2usr" por Sascha Schirra [artículo]
2024: "Notas de Explotación Binaria: Kernel" por Andrej Ljubic [artículos]
2024: "Da un Paso Más Allá: Entendiendo Page Spray en la Explotación del Kernel de Linux" [artículo]
2024: "GhostRace: Explotando y Mitigando Condiciones de Carrera Especulativas" [artículo]
2023: "Cacería del Tesoro en el Kernel Profundo: Encontrando Estructuras Explotables en el Kernel de Linux" por Yudai Fujiwara [diapositivas] [video]
2023: "No Tux Given: Buceando en la Explotación Contemporánea del Kernel de Linux" por sam4k [diapositivas]
2023: "Serie de Explotación del Kernel de Linux" por santaclz [artículo] [parte 2] [parte 3]
2023: "Entendiendo Dirty Pagetable - Writeup de la CTF m0leCon Finals 2023" [artículo]
2023: "Abusando de los Callbacks de RCU con una Lectura de Use-After-Free para Derrotar a KASLR" [artículo]
2023: "Maldades en la Memoria de Textura Dispersa: Explotar el Kernel Basándose en Comportamientos Indefinidos de APIs Gráficas" [diapositivas] [resumen]
2023: "Haz que KSMA Sea Grande Otra Vez: El Arte de Rootear Dispositivos Android Mediante Funciones de MMU de GPU" por Yong Wang [video] [diapositivas]
2023: "Ingeniería de Exploits – Atacando el Kernel de Linux" por Alex Plaskett y Cedric Halbronn [diapositivas] [video]
2023: "Manipulación Algorítmica del Diseño del Montículo en el Kernel de Linux" por Max Ufer y Daniel Baier [artículo] [artefactos]
2023: "El Regreso de los Desbordamientos de Pila en el Kernel de Linux" por Davide Ornaghi [diapositivas] [video]
2023: "Explotando desreferencias nulas en el kernel de Linux" por Seth Jenkins [artículo]
2023: "PSPRAY: Técnica de Explotación del Montículo del Kernel de Linux Basada en Canales Laterales de Tiempo" [artículo] [video]
2023: "Linux Kernel PWN | 06 DirtyCred" [artículo]
2023: "Linux Kernel PWN | 05 ret2dir" [artículo]
2022: "Ret2page: El Arte de Explotar Vulnerabilidades de Use-After-Free en la Caché Dedicada" [diapositivas] [video]
2022: "Los Demonios Están en los Descriptores de Archivo: Es Hora de Atraparlos a Todos" por Le Wu [diapositivas] [video]
2022: "FUSE para Explotación de Linux 101" [artículo]
2022: "Recetas de Explotación del Kernel" [folleto]
2022: "pipe_buffer lectura y escritura arbitraria" por Jayden R [artículo]
2022: "La Alegría de Explotar el Kernel" [diapositivas]
2022: "Una primitiva de exploit en el kernel de Linux inspirada en DirtyPipe" [artículo]
2022: "DirtyCred: Escalando Privilegios en el Kernel de Linux" [artículo] [diapositivas] [artefactos]
2022: "DirtyCred: ¡Cuidado! ¡Un Nuevo Método de Explotación! Sin Pipe pero Tan Desagradable como Dirty Pipe" [diapositivas] [artefactos]
2022: "USMA: Comparte Código del Kernel Conmigo" por Yong Liu, Jun Yao y Xiaodong Wang [diapositivas] [video] [artículo] [artículo]
2022: "Feng shui del montículo del kernel de Linux en 2022" por Michael S y Vitaly Nikolenko [artículo]
2022: "LiKE: Una Serie sobre Explotación del Kernel de Linux" por sam4k [artículo] [modprobe_path]
2022: "Jugando por los Montículos del Kernel: Entendiendo y Mejorando la Fiabilidad de la Explotación del Kernel de Linux" [artículo] [artefactos]
2022: "Aprendiendo explotación del kernel de Linux" por 0x434b [artículo] [parte 2]
2021: "ExpRace: Explotando Condiciones de Carrera del Kernel Mediante la Elevación de Interrupciones" en USENIX [artículo] [diapositivas] [video]
2021: "Utilizando Objetos msg_msg para Lectura y Escritura Arbitraria en el Kernel de Linux" [artículo] [parte 2]
2021: "Técnica de Explotación del Kernel de Linux: Sobrescribiendo modprobe_path" [artículo]
2021: "Aprendiendo Explotación del Kernel de Linux" [artículo] [parte 2] [parte 3]
2020: "PTMA (Ataque de Manipulación de Tablas de Página): Atacando el núcleo del permiso de memoria" [diapositivas]
2020: "Explotando Condiciones de Carrera del Kernel Mediante la Domesticación del Intercalado de Hilos" [diapositivas] [video]
2020: "Localizando el PGD del kernel en Android/aarch64" por Vitaly Nikolenko [artículo]
2020: "Un Estudio Sistemático de Objetos Elásticos en la Explotación del Kernel" [artículo] [video]
2020: "Explotando Usos de Variables de Pila No Inicializadas en Kernels de Linux para Filtrar Punteros del Kernel" [diapositivas] [artículo] [video]
2020: "BlindSide: Sondas Especulativas: Hackear a Ciegas en la Era de Spectre" [artículo]
2020: "Destrucción de la Pila del Kernel de Linux" por Silvio Cesare [artículo]
2020: "Estructuras que se pueden usar en exploits del kernel" [artículo]
2019: "El Camino a Root: Escape de Contenedores Usando Explotación del Kernel" por Nimrod Stoler [artículo]
2019: "Kernel de Linux: el Exploit ROP de Desbordamiento de Pila en el Kernel de Android" [artículo]
2019: "Manos Fuera y Poniendo SLAB/SLUB Feng Shui en Caja Negra" por Yueqi (Lewis) Chen en Black Hat Europe [diapositivas] [código]
2019: "SLAKE: Facilitando la Manipulación de Slabs para Explotar Vulnerabilidades en el Kernel de Linux" por Yueqi (Lewis) Chen y Xinyu Xing [diapositivas] [artículo]
2019: "Explotando Condiciones de Carrera Usando el Planificador" por Jann Horn en Linux Security Summit EU [diapositivas] [video]
2019: "Kepler: Facilitando la Evaluación de Primitivas de Secuestro del Flujo de Control para Vulnerabilidades del Kernel de Linux" [diapositivas] [video] [artículo]2019: "Fuga de puntero del kernel explotando usos no inicializados en el kernel de Linux" por Jinbum Park [slides]
2019: "Escalada de privilegios IDT del kernel" [article]
2018: "FUZE: Hacia la facilitación de la generación de exploits para vulnerabilidades de use-after-free del kernel" [slides] [paper]
2018: "Spray de heap universal del kernel de Linux" por Vitaly Nikolenko [article]
2018: "Stack Smashing en exploits del kernel de Linux" [article]
2018: "Entering God Mode - El ataque de mirroring del espacio del kernel" [article]
2018: "notas de pwn del kernel de linux" [article]
2018: "Uso de la estructura timer_list en el exploit del kernel de linux" [article]
2018: "Entrando en God Mode — El ataque de mirroring del espacio del kernel" [article]
2017: "Escalando privilegios en Linux usando inyección de fallos" por Niek Timmers y Cristofaro Mune [slides] [video] [paper]
2017: "Explotación del manejador mmap del controlador del kernel" por Mateusz Fruba [paper]
2017: "Bug addr_limit del kernel de Linux / explotación" por Vitaly Nikolenko [video]
2017: "The Stack Clash" por Qualys Research Team [article]
2017: "Nuevas técnicas fiables de explotación de root del kernel de Android" [slides]
2017: "Rompiendo KASLR con perf" por Lizzie Dixon [article]
2017: "Hoja de trucos de exploits del kernel de Linux" [article]
2016: "ROP del kernel de Linux - Ropping your way to # (Parte 1)" por Vitaly Nikolenko [article] [exercise]
2016: "ROP del kernel de Linux - Ropping your way to # (Parte 2)" por Vitaly Nikolenko [article]
2016: "Explotando vulnerabilidades COF en el kernel de Linux" por Vitaly Nikolenko en Ruxcon [slides]
2016: "Usando userfaultfd" por Lizzie Dixon [article]
2016: "Ataque de memoria directa al kernel" por Ulf Frisk en DEF CON [video]
2016: "La aleatorización no puede detener el BPF JIT Spray" por Elena Reshetova en Black Hat [slides] [video] [paper]
2015: "El ataque a datos del kernel es una amenaza de seguridad realista" [paper]
2015: "Explotación binaria moderna: Explotación del kernel de Linux" por Patrick Biernat [slides] [exercise]
2013: "Explotando corrupciones del heap del kernel de linux" por Mohamed Channam [article]
2012: "Escribiendo exploits del kernel" por Keegan McAllister [slides]
2012: "Entendiendo las vulnerabilidades del kernel de Linux" por Richard Carback [slides]
2012: "Un montón de problemas: Rompiendo el asignador SLOB del kernel de Linux" por Dan Rosenberg [paper]
2012: "Atacando sistemas Linux endurecidos con kernel JIT spraying" por Keegan McAllister [article] [code 1] [code 2]
2012: "The Stack is Back" por Jon Oberheide [slides]
2012: "Stackjacking" por Jon Oberheide y Dan Rosenberg [slides]
2011: "Stackjacking: Tu camino hacia el bypass de grsec/PaX" por Jon Oberheide [article]
2010: "Mucho ruido sobre NULL: Explotando una desreferencia NULL del kernel" [article]
2010: "Explotando desbordamientos de pila en el kernel de Linux" por Jon Oberheide [article]
2009: "Hay una fiesta en ring0, y estás invitado" por Tavis Ormandy y Julien Tinnes en CanSecWest [slides]
2007: "Manual de exploits en modo kernel" por Sylvester Keil y Clemens Kolbitsch [paper]
2007: "Atacando el núcleo: Notas sobre explotación del kernel" [article]
2007: "La historia de explotar desbordamientos de kmalloc()" [article]
2007: "Exploits del kernel Linux 2.6" por Stephane Duverger [slides]
2005: "Vulnerabilidades grandes de gestión de memoria" por Gael Delalleau en CanSecWest [slides]
2005: "La historia de explotar desbordamientos de kmalloc()" [article]
2025: "Derrotando KASLR sin hacer nada en absoluto" por Seth Jenkins [article]
2025: "Explorando la fuga de direcciones del kernel mediante WARN()" por Pumpkin Chang [article]
2025: "Un agujero en la protección FineIBT" por Jonathan Corbet [article]
2024: "Evasiones de SELinux" [article]
2024: "Programación orientada a páginas: Subvirtiendo la integridad del flujo de control de los kernels de sistemas operativos comerciales con páginas de código no escribibles" por Seunghun Han et al. [paper] [slides] [video]
2024: "Defectos en profundidad: Analizando la integración de defensas efectivas contra exploits de un día en kernels de Android" por Lukas Maar et al. [paper] [artifacts]
2024: "Filtrando KASLR del host desde VMs invitadas usando TLB etiquetada" por Reno Robert [article]
2024: "TikTag: Rompiendo la extensión de etiquetado de memoria de ARM con ejecución especulativa" por Juhee Kim et al. [paper] [code]
2023: "Una mirada más cercana al endurecimiento de freelist" por Matt Yurkewych [article] [slides]
2023: "MTE implementado, Parte 3: El kernel" por Mark Brand [article]
2023: "EPF: Filtro de paquetes malvado" por Di Jin, Vaggelis Atlidakis y Vasileios P. Kemerlis [paper]
2023: "Evasión de SELinux con init_module" por Sean Pesce [article]
2023: "Kernel de Linux: gadgets Spectre-v1" por Jordy Zomer y Alexandra Sandulescu [article]
2023: "Kernel de Linux: problema de mitigaciones SMT de Spectre v2" por Eduardo Vela [article]
2022: "Tetragone: Una lección en fundamentos de seguridad" por Pawel Wieczorkiewicz y Brad Spengler [article]
2021: "Un enfoque general para evadir muchas protecciones del kernel y su mitigación" por Yueqi Chen [slides] [video]
2021: "Atacando Samsung RKP" por Alexandre Adamski [article]
2020: "Cosas que no hacer al usar un IOMMU" por Ilja van Sprundel y Joseph Tartaro [video]
2020: "Configuración incorrecta de SELinux RKP en dispositivos Samsung S20" por Vitaly Nikolenko [article]
2020: "Debilidades en el endurecimiento del heap del kernel de Linux" por Silvio Cesare [article]
2020: "Un análisis del endurecimiento del heap del kernel de Linux" por Silvio Cesare [article]
2020: "PAN: Otro día, otra mitigación rota" por Siguza [article]
2019: "Evasiones de mitigaciones del kernel KNOX" por Dong-Hoon You en PoC [slides]
2016: "Bypass de SMEP - KASLR - kptr_restric en kernel Linux x86-64" [article]
2016: "Técnicas prácticas de bypass de SMEP en Linux" por Vitaly Nikolenko en KIWICON [slides]
2016: "Ataques de microarquitectura a KASLR" por Anders Fogh" [article]
2016: "Rompiendo KASLR con Intel TSX" Yeongjin Jang, Sangho Lee y Taesoo Kim en Black Hat [slides] [video]
2016: "Rompiendo KASLR con microarquitectura" por Anders Fogh [article]
2015: "Evadiendo efectivamente kptr_restrict en Android" por Gal Beniamini [article]
2014: "ret2dir: Deconstruyendo el aislamiento del kernel" por Vasileios P. Kemerlis, Michalis Polychronakis y Angelos D. Keromytis en Black Hat Europe [paper] [video]
2013: "Un truco de memoria de Linux" por Dan Rosenberg [article]
2011: "SMEP: ¿Qué es y cómo vencerlo en Linux?" por Dan Rosenberg [article]
Google kernelCTF writeups and exploits
Assorted advisories by Gyorgy Miru and kutyacica
2026: "De KernelSnitch a fugas prácticas de KASLR del heap con msg_msg/pipe_buffer" por Lukas Maar [article] [code]
2025: "Vulnerabilidades en el componente /proc del protocolo CAN BCM en el kernel de Linux" por Anderson Nascimento [slides] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]
2025: "Use-after-free en el subsistema CAN BCM que lleva a divulgación de información (CVE-2023-52922)" [article] [CVE-2023-52922]
2025: "KernelSnitch: Ataques de canal lateral a estructuras de datos del kernel" por Lukas Maar et al. [paper] [slides]
2024: "Linux vDSO & VVAR" por Pumpkin Chang [article] [CVE-2023-23586]
2024: "Vulnerabilidades de especulación de CPU y mitigaciones en el kernel de Linux" por Pumpkin Chang [article] [Spectre V1] [Spectre V2]
2024: "Análisis de mitigación de Meltdown en el kernel de Linux" por Pumpkin Chang [article] [Meltdown]
2024: "Fuera del kernel, hacia los tokens" por Max Ammann y Emilio Lopez [article]
2023: "El código que no estaba: Leyendo memoria en un dispositivo Android por accidente" por Man Yue Mo [article] [CVE-2022-25664]
2023: "EntryBleed: Un bypass universal de KASLR contra KPTI en Linux" [paper] [CVE-2022-4543]
2022: "EntryBleed: Rompiendo KASLR bajo KPTI con Prefetch (CVE-2022-4543)" [article] [CVE-2022-4543]
2022: "Otro bug más en Netfilter" por Arthur Mongodin [article] [CVE-2022-1972]2022: "El predictor (incorrecto) de ramas de AMD: Solo ajústalo y olvídalo" por Pawel Wieczorkiewicz [article] [Spectre]
2022: "El predictor (incorrecto) de ramas de AMD Parte 2: Donde ninguna CPU había llegado antes (CVE-2021-26341)" por Pawel Wieczorkiewicz [article] [Spectre]
2021: "Samsung S10+/S9 kernel 4.14 (Android 10) Fuga de información de dirección de función del kernel (.text) y dirección del heap" [article] [CVE-TBD]
2021: "Vulnerabilidad de divulgación de información /proc/pid/syscall del kernel de Linux" [article] [CVE-2020-28588]
2021: "Exploits de Spectre en estado salvaje" [article]
2021: "VDSO como posible oráculo de KASLR" por Philip Pettersson y Alex Radocea [article]
2020: "PLATYPUS: Ataques de canal lateral basados en software en x86" [paper]
2019: "CVE-2018-3639 / CVE-2019-7308 - Análisis de Spectre atacando el ebpf del kernel de Linux" [article] [CVE-2018-3639, CVE-2019-7308]
2019: "De ID de IP a ID de dispositivo y bypass de KASLR (Versión extendida)" [paper]
2018: "Divulgación de memoria del kernel & CANVAS Parte 1 - Spectre: consejos y trucos" [article] [Spectre]
2018: "Divulgación de memoria del kernel & CANVAS Parte 2 - Análisis de CVE-2017-18344 y notas de explotación" [article] [CVE-2017-18344]
2018: "CVE-2017-18344: Explotando una vulnerabilidad de lectura arbitraria en el subsistema de temporizadores del kernel de Linux" por Andrey Konovalov [article] [CVE-2017-18344]
2017: "Fuga de información en el kernel de Linux 2.6.0 a 4.12-rc4 debido a una condición de carrera en el temporizador ALSA" por Alexander Potapenko [announcement] [CVE-2017-1000380]
2017: "La fuga de información que (casi) no fue" por Brad Spengler [article] [CVE-2017-7616]
2016: "Explotando una fuga de información del kernel de Linux para eludir kASLR" [article]
2010: "Divulgación de memoria del kernel de Linux en pktcdvd" por Jon Oberheide [article] [CVE-2010-3437]
2009: "Fuga de registros x86-64 del kernel de Linux" por Jon Oberheide [article] [CVE-2009-2910]
2009: "Divulgaciones de memoria de pila en getname() del kernel de Linux" por Jon Oberheide [article] [CVE-2009-3001]
2026: "Diseccionando y explotando una variante LPE de Linux: DirtyClone (CVE-2026-43503)" por Eddy Tsalolikhin y Or Peles [article] [CVE-2026-43503]
2026: "19+ años oculto, recompensado con +$80,000: Reportando un día cero del kernel de Linux para Google kernelCTF: CVE-2026-43456" por Yuki Koike y Kota Toda [article] [CVE-2026-43456]
2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): otra pesadilla de envenenamiento de caché de página" por Massimiliano Oldani [article] [exploit] [CVE-2026-46331]
2026: "IPV6_FRAG_ESCAPE: una PoC de escape de contenedor/jaula sin privilegios" por Massimiliano Oldani [article] [exploit] [CVE-UNKNOWN]
2026: "PTRACE_MAY_DREAM: CVE-2026-46333, olvidado demasiado pronto, escalado de privilegios completo incluido" por Massimiliano Oldani [article] [exploit] [CVE-2026-46333]
2026: "Análisis y explotación de CVE-2022-0995" por Felix [article] [CVE-2022-0995]
2026: "root sin privilegios mediante use-after-free en DRM GEM change_handle (CVE-2026-46215)" por Stan Shaw [article] [CVE-2026-46215]
2026: "root sin privilegios mediante escritura fuera de límites en la caché readdir de FUSE (CVE-2026-31694)" por Stan Shaw [article] [CVE-2026-31694]
2026: "Bad Epoll: el error que Mythos pasó por alto" por Jaeyoung Chung [article] [CVE-2026-46242]
2026: "Explotando CVE-2024-1065 a través de la caché de página" por Kuzey Arda Bulut [article] [CVE-2024-1065]
2026: "Off By !: Explotando un use-after-free en el kernel de Linux" por Oliver Sieber [article] [CVE-2026-23111]
2026: "CIFSwitch: una vulnerabilidad de root local no universal en Linux" por Asim Viladi Oglu Manizada [article] [exploit] [CVE-2026-46243]
2026: "Copy Fail" [summary] [article] [exploit] [CVE-2026-31431]
2026: "CVE-2026-31431: Copy Fail" por Jorge Buzeti [article] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: Un LPE de escritura de 4 bytes en la caché de página" por Axura [article] [exploit] [CVE-2026-31431] [Copy Fail]
2026: "AF_ALG page-cache cross-container pivot: Parte I" por Massimiliano Oldani [article] [exploit] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: Del Pod al Host." por Juno Im [article] [exploit] [CVE-2026-31431] [Copy Fail]
2026: "Dirty Frag" por Hyunwoo Kim [article] [exploit] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]
2026: "copy fail 2: electric boogaloo" por SiCk [article] [exploit] [CVE-2026-43284] [Dirty Frag]
2026: "Descubrimiento y divulgación de una variante RxGK en la familia de vulnerabilidades de escalado de privilegios del kernel de Linux 'Dirty Frag'" [article] [CVE-2026-43500] [Dirty Frag]
2026: "Suposiciones que soportan cargas: el caso rxrpc (CVE-2026-43500) y la restricción que nunca existió" por Massimiliano Oldani [article] [exploit] [CVE-2026-43500] [Dirty Frag]
2026: "Fragnesia" por William Bowling [article] [variant] [CVE-2026-46300] [Fragnesia]
2026: "DirtyCBC: Cuando el descifrado antes de MAC del kernel de Linux convierte la autenticación cifrada en una escritura en la caché de página" por Kamil Leoniak [article] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]
2026: "PinTheft" por Aaron Esau [article] [CVE-UNKNOWN]
2026: "De cero a root: atacando el controlador DSP de Qualcomm" por Xiling Gong [video] [CVE-2025-47394]
2026: "Tile-Based Deferred Rooting: ¡Cuando tu GPU empieza a renderizar en el espacio de código del kernel!" por Xingyu Jin y Martijn Bogaard [slides] [video] [CVE-2025-25180]
2026: "Escalado de privilegios mediante un use-after-free de página en el controlador del kernel del acelerador de IA de Qualcomm" por Lukas Maar [article] [code] [CVE-UNKNOWN]
2026: "Damned OOB" por Mohamed Salem Eddah [article] [CVE-UNKNOWN]
2026: "Error lógico en la función __ptrace_may_access() del kernel de Linux" por Qualys Research Team [article] [CVE-2026-46333]
2026: "CVE-2026-31419: Use-After-Free en el controlador de bonding de Linux" por Moe Acherir [article] [CVE-2026-31419]
2026: "CVE-2024-0582, o explotación fácil del kernel" por Moe Acherir [article] [CVE-2024-0582]
2026: "Una cadena de exploits de 0 clics para el Pixel 10" por Natalie Silvanovich y Seth Jenkins [video] [article] [CVE-UNKNOWN]
2026: "Este exploit del kernel de Android es demasiado simple" por Billy Ellis [video] [CVE-UNKNOWN]
2026: "Explorando ROOT en Android mediante CVE-2025-21479" [article] [CVE-2025-21479]
2026: "Codex hackeó un televisor Samsung" [article] [CVE-UNKNOWN]
2026: "De un error en Netfilter a kernelCTF: Explotando CVE-2026-23274 en el kernel de Linux y ganando una recompensa de $10500" [article] [CVE-2026-23274]
2026: "Reproduciendo CVE-2026-23111: Cómo un carácter puede cambiarlo todo" [article] [CVE-2026-23111]
2026: "Evaluando las capacidades de ciberseguridad de Claude Mythos Preview" [article] [CVE-2024-47711]
2026: "alquimia del kernel pt. 1: desarrollando primitivas de exploit con CVE-2025-20741" por hypr [article] [CVE-2025-20741]
2026: "Out-of-Cancel: Una clase de vulnerabilidad arraigada en las APIs de cancelación de workqueue" [article] [CVE-2026-23239]
2026: "Linux Kernel CVE-2022-3910 (error h0mbre kCTF) LPE" [article] [CVE-2022-3910]
2026: "CrackArmor: Múltiples vulnerabilidades en AppArmor" por Qualys Research Team [article] [CVE-UNKNOWN]
2026: "PageJack en acción: exploit de CVE-2022-0995" por Jean Vincent [article] [CVE-2022-0995]
2026: "Una carrera dentro de una carrera: Explotando CVE-2025-38617 en sockets de paquetes de Linux" [article] [CVE-2025-38617]
2026: "Linux Kernel net/sched CAKE Qdisc Use-After-Free LPE" por Noamr [article] [CVE-UNKNOWN]
2026: "[Cryptodev-linux] Explotación UAF a nivel de página" por nasm [article] [NO-CVE]
2026: "Una cadena de exploits de 0 clics para Pixel 9 Parte 2: Rompiendo la caja de arena con una gran ola" por Seth Jenkins [article] [CVE-2025-36934]
2026: "Hackeo de Translator/Mali Utgard" [articles] [exploits] [CVE-UNKNOWN]
2025: "Recorrido por una vulnerabilidad de día n en el controlador GPU de Android" por Angus [video] [CVE-2022-22706]
2025: "Una historia de desafiando MTE: Rooteando Google Pixel con MTE del kernel habilitado en un solo disparo" por Yong Wang [slides] [CVE-UNKNOWN]
2025: "CVE-2025-38352 (Parte 1) - Análisis de vulnerabilidad del kernel de Android en estado salvaje + PoC" por Faith [article] [CVE-2025-38352]
2025: "CVE-2025-38352 (Parte 2) - Ampliando la ventana de carrera sin un parche del kernel" por Faith [article] [CVE-2025-38352]
2025: "CVE-2025-38352 (Parte 3) - Descubriendo Chronomaly" por Faith [article] exploit [CVE-2025-38352]
2025: "Punteros colgantes, memoria frágil—desde una vulnerabilidad no divulgada hasta escalado de privilegios en Pixel 9 Pro" [article] [CVE-2025-6349] [CVE-2025-8045]
2025: "Dirty Ptrace: Explotando comportamientos no documentados en los manejadores de mmap del kernel" por Xingyu Jin y Martijn Bogaard [slides] [video] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]
2025: "Déjà Vu en Linux io_uring: Rompiendo el intercambio de memoria nuevamente después de generaciones de parches" por Pumpkin Chang [slides] [video] [CVE-2025-21836]
2025: "CUDA de Grâce" por Valentina Palmiotti y Samuel Lovejoy [slides] [video] [CVE-UNKNOWN]
2025: "Un drama familiar de RbTree: Explotando un día cero del kernel de Linux mediante transformaciones de árbol rojo-negro" por Savino Dicanosa y William Liu [slides] [video] [CVE-2025-38001]
2025: "Sinfonía de condición de carrera: De una pequeña idea a Pwnie" por Hyunwoo Kim y Wongi Lee [slides] [CVE-2024-50264]
2025: "Explotando CVE-2025-21479 en un Samsung S23" por XploitBengineer [article] [CVE-2025-21479]
2025: "LPE mediante desequilibrio de refcount en af_unix del kernel de Ubuntu" por kylebot [article] [CVE-2025-13350]
2025: "Rompiendo el Pixel 8: Explotando el DSP no documentado para eludir MTE" por Pan Zhenpeng y Jheng Bing Jhong [slides] [video]
2025: "DirtyPipe-CVE-2022-0847" por Abdul Qadir [article] [CVE-2022-0847]
2025: "¡Ups! Es un use-after-free en la pila del kernel: Explotando los controladores GPU de NVIDIA en Linux" por Robin Bastide [article] [CVE-2025-23280] [CVE-2025-23330]
2025: "ksmbd - Explotando CVE-2025-37947" por Norbert Szetei [article] [CVE-2025-37947] [exploit]
2025: "Analizando una vulnerabilidad de 1 día en el subsistema TLS del kernel de Linux" por Faith [article] [CVE-2025-39946] [exploit]
2025: "Analizar un día 1 del kernel de Linux 0aeb54ac" por Pumpkin Chang [article] [CVE-2025-39946]
2025: "Kernel-hack-drill y un nuevo enfoque para explotar CVE-2024-50264 en el kernel de Linux" por Alexander Popov [article] [CVE-2024-50264]
2025: "Un recorrido por la memoria física de Android: Escalado de privilegios CVE-2025-21479" [article] [comment] [CVE-2025-21479]
2025: "netfilter: ipset: LPE por comprobación de rango faltante" [article] [CVE-2024-53141]
2025: "De ejecución de código en el renderizador de Chrome a kernel con MSG_OOB" por Jann Horn [article] [CVE-2025-38236]
2025: "[CVE-2025-38001] Explotando todas las instancias de kernelCTF de Google y Debian 12 con un día cero por $82k: Un drama familiar de RbTree (Parte Uno: LTS y COS)" por D3vil [article] [CVE-2025-38001]
2025: "Linux Kernel Pipapo Set Double Free LPE" por Slavin y Le Premier Homme [article] [CVE-UNKNOWN]
2025: "La tragedia de Netfilter Tunnel: CVE-2025-22056" [article] [CVE-2025-22056]
2025: "Solo: Una historia de Pixel 6 Pro (Cuando un solo error es todo lo que necesitas)" por Lin Ze Wei [article] [CVE-2023-48409] [CVE-2023-26083]
2025: "Bypasando MTE con CVE-2025-0072" por Man Yue Mo [article] [CVE-2025-0072]
2025: "Piel en el juego: Supervivencia del daño irregular del IOMMU de GPU" por Fish y Ling Hanqin [video] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]
2025: "[CVE-2025-37752] Dos bytes de locura: Pwngeando el kernel de Linux con un 0x0000 escrito 262636 bytes fuera de límites" por D3vil [article] [CVE-2025-37752]
2025: "Explotación del kernel de Linux: CVE-2025-21756: Ataque de Vsock" por Michael Hoefler [article] [CVE-2025-21756]
2025: "CVE-2025-21692 nday writeup" por volticks [article] [exploit] [CVE-2025-21756]
2025: "Explotando CVE-2024-0582 mediante el método Dirty Pagetable" por Kuzey Arda Bulut [article] [CVE-2024-0582]
2025: "Kernel-Hack-Drill: Entorno para desarrollar exploits del kernel de Linux" por Alexander Popov [slides] [CVE-2024-50264]
2025: "Linux kernel hfsplus slab-out-of-bounds Write" por Attila Szasz [article] slides [CVE-2025-0927]2025: "Parcheando el Google Container-Optimized OS por $0" por h0mbre [article] [CVE-UNKNOWN]
2025: "Mali-cious Intent: Explotando vulnerabilidades de GPU (CVE-2022-22706 / CVE-2021-39793)" por Ng Zhi Yang [article] [CVE-2022-22706] [CVE-2021-39793]
2025: "Introducción al ataque y defensa de vulnerabilidades de GPU en Android" [article] [CVE-2024-23380]
2024: "El controlador DSP de Qualcomm - Excavando inesperadamente un exploit" por Seth Jenkins [article] video [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]
2024: "OtterRoot: Netfilter Universal Root 1-day" por Pedro Pinto [article] [CVE-2024-26809]
2024: "Cómo usé un enfoque novedoso para explotar un OOB limitado en Ubuntu en Pwn2Own Vancouver 2024" por Pumpkin Chang [slides] [CVE-UNKNOWN]
2024: "GPUAF - Dos formas de rootear todos los teléfonos Android basados en Qualcomm" por Pan Zhenpeng y Jheng Bing Jhong [slides] [CVE-2024-23380] [CVE-2024-23373]
2024: "Rompiendo la jaula: Obtén root universal en Android mediante B-PUAF" por Lu Yutao y Ling Hanqin [slides] [CVE-2024-46740]
2024: "Desatando un 0day: Girando capacidades y conquistando el kernel de Linux" por Pedro Pinto [slides] [video] [CVE-2024-41010]
2024: "Utilizando asignación entre CPUs para explotar el kernel de Linux con desactivación de preferencia" por Mingi Cho y Wongi Lee [slides] [CVE-2023-31248] [video] [CVE-2024-36978]
2024: "Desarrollo de vulnerabilidad 1day: DirtyCOW" [video] [CVE-2016-5195]
2024: "Condiciones de carrera en eventos perf del kernel de Linux" [code] [CVE-UNKNOWN]
2024: "CVE-2020-27786 (Condición de carrera + Use-After-Free)" por ii4gsp [article] [CVE-2020-27786]
2024: "GPUAF Usando una técnica general de exploit de GPU para atacar Pixel8" por Pan Zhenpeng y Jheng Bing Jhong [slides] [video] [CVE-UNKNOWN]
2024: "Linux Kernel taprio OOB" [article] [CVE-2024-36974]
2024: "CVE-2022-22265 controlador npu de Samsung" por Javier P Rufo [article] [CVE-2022-22265]
2024: "El camino hacia el root en Android: Explotando tu GPU en un teléfono inteligente" por Xiling Gong, Xuan Xing y Eugene Rodionov [slides] [video] [CVE-2024-23380]
2024: "Choque, quema y explota: Manipulando filtros para vulnerar kernelCTF" por HexRabbit [slides] [video] [CVE-2024-26925]
2024: "Una inmersión profunda en CVE-2023-2163: Cómo encontramos y corregimos una vulnerabilidad del kernel de Linux en eBPF" por Juan Jose Lopez Jaimez y Meador Inge [article] [CVE-2023-2163]
2024: "Vulnerabilidad en el seguimiento de límites de registros del verificador eBPF" por Juan Jose Lopez Jaimez [CVE-2024-41003]
2024: "Matriz de ataque de Android Binder" por Utkarsh [article] [parte 2] [parte 3] [parte 4] [parte 5]
2024: "Avanzando en los controladores de Android" por Seth Jenkins [article] [video] [CVE-2023-32837] [CVE-2023-32832]
2024: "Atacando Android Binder: Análisis y explotación de CVE-2023-20938" por Eugene Rodionov, Zi Fan Tan y Gulshan Singh [article] [CVE-2023-20938]
2024: "Cómo hacer fuzzing para obtener root universal en Android: Atacando Android Binder" por Eugene Rodionov y Zi Fan Tan [slides] [video] [CVE-2023-20938]
2024: "Desbordamiento de entero en nft_validate_register_store del kernel de Linux escalada de privilegios" [article] [CVE-UNKNOWN]
2024: "Juego de Cross Cache: ¡Vamos a ganarlo de una manera más efectiva!" por Le Wu [slides] [video] [CVE-2023-21400]
2024: "LinkDoor: Una superficie de ataque oculta en los módulos del kernel Netlink de Android" por Chao Ma et al. [slides] [CVE-2023-32878] [CVE-2023-32882]
2024: "Pasando páginas: Un análisis de una nueva vulnerabilidad de Linux en nf_tables y técnicas de explotación endurecidas" por notselwyn [article] [exploit] [CVE-2024-1086]
2024: "64 bytes y una cadena ROP – Un viaje a través de nftables" por Davide Ornaghi [article] [parte 2] [exploit] [CVE-2023-0179]
2024: "Cuidado con el parche faltante: Explotando una vulnerabilidad io_uring en Ubuntu" por Oriol Castejon [CVE-2024-0582]
2024: "Writeup de CVE-2022-2586" [article] [CVE-2022-2586]
2024: "n_gsm_exploit" [article]
2024: "La historia de un GSM Kernel LPE" [article] [exploit] [notas] [discusión]
2024: "Obteniendo ejecución de código en kernel en un Pixel 8 con MTE habilitado" por Man Yue Mo [article] [exploit] [CVE-2023-6241]
2024: "Mali GPU Kernel LPE: Exploit de kernel de Android 14 para Pixel7/8 Pro" por Mohamed Ghannam [article] [CVE-2023-26083]
2024: "CVE-2023-5178: explotando el controlador NVMe-oF-TCP del kernel de Linux en Ubuntu 23.10" por rockrid3r [article] [CVE-2023-5178] [exploit]
2023: "Explotando null-derefs" por Seth Jenkins [slides] [CVE-UNKNOWN]
2023: "CVE-2022-27666: Mi memoria es tu memoria" por Erin Avllazagaj [article] [CVE-2022-27666]
2023: "Conquistando la memoria a través de io_uring - Análisis de CVE-2023-2598" [article] [exploit] [CVE-2023-2598]
2023: "Conquistando un Use-After-Free en nf_tables: Análisis detallado y explotación de CVE-2022-32250" por Yordan Stoychev [article] [CVE-2022-32250]
2023: "Un tiro, triple muerte: Vulnerando las tres instancias de Google kernelCTF con una sola vulnerabilidad 1-day de Linux" [slides] [abstract] [CVE-2023-3390]
2023: "Explotando un error en el kernel de Linux con Zig" por Richard Palethorpe [article] [video] [CVE-2023-0461]
2023: "Escapando del contenedor kCTF de Google con un exploit de solo datos" por h0mbre [article] [CVE-2022-3910]
2023: "Analizando un exploit moderno de Android in-the-wild" por Seth Jenkins [article] [CVE-2023-0266] [CVE-2023-26083]
2023: "Error antiguo, error superficial: Explotando Ubuntu en Pwn2Own Vancouver 2023" por Tanguy Dubroca [article] [CVE-2023-35001]
2023: "Exploit del kernel de Linux (CVE-2022–32250) con mqueue" [article] [CVE-2022-32250]
2023: "Bad io_uring: Una nueva era de rooteo para Android" por Zhenpeng Lin [slides] [video] [CVE-2022-20409]
2023: "CVE-2023-3389 - LinkedPoll" por Querijn Voet [article] [CVE-2023-3389]
2023: "GameOver(lay): Vulnerabilidades de escalada de privilegios local fáciles de explotar en Ubuntu Linux" por Sagi Tzadik y Shir Tamari [article] [CVE-2023-2640] [CVE-2023-32629]
2023: "StackRot (CVE-2023-3269): Vulnerabilidad de escalada de privilegios en el kernel de Linux" por Ruihan Li [article] [CVE-2023-3269]
2023: "Sin CVE para esto. Nunca ha estado en el kernel oficial" [article]
2023: "Explotación de CVE-2020-27786: userfaultfd + parcheo de file struct etc passwd" [article] [CVE-2020-27786]
2023: "Rompiendo el código - Explotando y examinando CVE-2023-1829 en el clasificador cls_tcindex" por Vu Thi Lan [article] [CVE-2023-1829]
2023: "CVE-2023-2008 - Analizando y explotando un error en el controlador udmabuf" [article] [CVE-2023-2008]
2023: "Rooteando con causa raíz: encontrando una variante de un error de Project Zero" por Man Yue Mo [article] [CVE-2022-46395]
2023: "Corriendo contra el candado: Explotando Spinlock UAF en el kernel de Android" por Moshe Kol [article] [slides] [video] [exploit] [CVE-2022-20421]
2023: "Dos errores con un solo PoC: Rooteando Pixel 6 desde Android 12 hasta Android 13" por Yong Wang [slides] [CVE-2021-28664]
2023: "La vulnerabilidad OverlayFS CVE-2023-0386: Visión general, detección y remediación" [article] [CVE-2023-0386]
2023: "Vulnerando Pixel 6 con un parche olvidado" por Man Yue Mo [article] [GHSL-2023-005]
2023: "Revisando CVE-2017-11176" por Nils Ole Timm [article] [CVE-2017-11176]
2023: "Rooteando el FiiO M6" por Jack Maginnes [article] [parte 2] [video]
2023: "Explotando CVE-2021-3490 para escapes de contenedores" por Karsten Kyonig [article] [CVE-2021-3490]
2023: "Vulnerando todos los teléfonos Google con un error que no es de Google" [article] [CVE-2022-38181]
2023: "Análisis y explotación de CVE-2023-0386" por chenaotian [article] [CVE-2023-0386]
2022: "Escapando de contenedores usando la vulnerabilidad Dirty Pipe" por Eric Mountain et al. [article] [CVE-2022-0847]
2022: "Cómo usamos Dirty Pipe para obtener un shell root inverso en el emulador de Android y Pixel 6" por LiN y YingMuo [slides] [video] [CVE-2022-0847]
2022: "Vulnerabilidad del módulo io_uring pbuf_ring del kernel de Linux y escalada de privilegios 0day" [article] [CVE-UNKNOWN]
2022: "CVE-2022-1015: Un fallo de validación en Netfilter que conduce a escalada de privilegios local" por Yordan Stoychev [article] [CVE-2022-1015]
2022: "CVE-2022-22265: Double free en el controlador del dispositivo NPU de Samsung en Android" por Xingyu Jin [article] [CVE-2022-22265]
2022: "Kernel de Linux: Explotando un Use-After-Free en Netfilter en kmalloc-cg" por Sergi Martinez [article] [CVE-2022-32250]
2022: "Explotando CVE-2022-42703 - Trayendo de vuelta el ataque a la pila" por Seth Jenkins [article] [CVE-2022-42703]
2022: "CVE-2022-2602: DirtyCred File Exploitation aplicado a un UAF de io_uring" [article] [CVE-2022-2602]
2022: "DirtyCred Remastered: cómo convertir un UAF en Escalada de Privilegios" [article] [CVE-2022-2602]
2022: "Explotando referencia cruzada a objetos de tabla en el módulo NFT de Netfilter de Linux" [slides] [CVE-2022-2078] [CVE-2022-2586]
2022: "Desarrollo de exploits n-day del kernel de Linux" [article] [CVE-2020-27786]
2022: "Desarrollo de exploits del kernel de Linux: caso de estudio 1day" por Alessandro Groppo [article] [CVE-2020-27786]
2022: "[CVE-2022-1786] Un viaje hacia el amanecer" [article] [CVE-2022-1786]
2022: "Un portapapeles muy poderoso: Análisis de una cadena de exploits de Samsung in-the-wild" por Maddie Stone [article] [CVE-2021-25369] [CVE-2021-25370]
2022: "Atacando el kernel de Android usando Qualcomm TrustZone" por Tamir Zahavi-Brunner [article] [video] [CVE-2021-1961]
2022: "SETTLERS OF NETLINK: Explotando un UAF limitado en nf_tables (CVE-2022-32250)" [article] [slides] [video] [CVE-2022-32250]
2022: "Exploit del kernel de Linux (CVE-2022-32250) con mqueue" [article] [CVE-2022-32250]
2022: "Exploit n-day para CVE-2022-2586: UAF de nft_object en el kernel de Linux" por Alejandro Guerrero [article] [CVE-2022-2586]
2022: "Monitoreando vendedores de vigilancia: Una inmersión profunda en cadenas completas de Android in-the-wild en 2021" [slides] [CVE-2021-0920]
2022: "CVE-2022-29582: Una vulnerabilidad io_uring" por Awarau y David Bouman [article] [CVE-2022-29582]
2022: "Corrompiendo memoria sin corrupción de memoria" por Man Yue Mo [article] [CVE-2022-20186]
2022: "[CVE-2022-34918] Una grieta en el firewall de Linux" por Arthur Mongodin [article] [CVE-2022-34918] [exploit]
2022: "CVE-2022-34918: notas de análisis de netfilter" [article] [CVE-2022-34918]2022: "Práctica de ideas de escritura de EXP universal de kernel basado en USMA en CVE-2022-34918" [article] [CVE-2022-34918]
2022: "La carrera de obstáculos de mitigaciones del kernel de Android" por Man Yue Mo [article] [CVE-2022-22057]
2022: "io_uring - código nuevo, bugs nuevos y una nueva técnica de explotación" por Lam Jun Rong [article] [CVE-2021-41073]
2022: "Exploración de la vulnerabilidad Dirty Pipe (CVE-2022-0847)" por lolcads [article] [CVE-2022-0847]
2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" por polygraphene [article] [CVE-2022-0847]
2022: "Armando dirtypipe en Android" por Giovanni Rocca [slides] [exploit] [CVE-2022-0847]
2022: "Cómo se han vuelto las tornas: Un análisis de dos nuevas vulnerabilidades de Linux en nf_tables" por David Bouman [CVE-2022-1015] [CVE-2022-1016]
2022: "El descubrimiento y la explotación de CVE-2022-25636" por Nick Gregory [article] [CVE-2022-25636]
2022: "CVE-2022-27666: Explotación de módulos esp6 en el kernel de Linux" por ETenal [article] [CVE-2022-27666]
2022: "Ponle un io_uring: Explotando el kernel de Linux" por Valentina Palmiotti [article] [CVE-2021-41073]
2022: "La vulnerabilidad Dirty Pipe" por Max Kellermann [article] [CVE-2022-0847]
2022: "CVE-2022-0185 - Ganando un bounty de $31337 tras pwnear Ubuntu y escapar de los contenedores KCTF de Google" [article] [CVE-2022-0185]
2022: "CVE-2022-0185: escritura fuera de límites del slab del kernel de Linux: exploit y writeup" por Alejandro Guerrero [article] [CVE-2022-0185]
2022: "CVE-2022-0185: Un caso de estudio" [article] [CVE-2022-0185]
2022: "CVE-2022-0185: Análisis y utilización y pensamiento y práctica de nuevos primitivos para pipe" [article] [CVE-2022-0185]
2022: "PoC de Use-After-Free del kernel de Linux (CVE-2021-23134)" [article] [CVE-2021-23134]
2022: "Explotando CVE-2021-26708 (kernel de Linux) con ssh" [article] [CVE-2021-26708]
2022: "explotando CVE-2019-2215" por cutesmilee [article] [CVE-2019-2215]
2022: "Linux Kernel PWN | 02 CVE-2009-1897" [article] [CVE-2009-1897]
2021: "Typhoon Mangkhut: Root remoto universal de un clic formado con dos vulnerabilidades" [slides] [video] [CVE-2020-0423]
2021: "Análisis y explotación de CVE-2021-28664 para escalada de privilegios en Android" por Bernard Lampe [slides] [CVE-2021-28664]
2021: "Tu bug basura del kernel, mi precioso 0-day" por Zhenpeng Lin [slides] [CVE-2021-3715]
2021: "[CVE-2021-42008] Explotando una vulnerabilidad de 16 años en el controlador 6pack de Linux" [article] [CVE-2021-42008]
2021: "PWN2OWN Categoría de escalada local de privilegios, exploit de Ubuntu Desktop" [article] [CVE-TBD]
2021: "Ingeniería inversa y explotación de la NPU de Samsung" por Maxime Peterlin [article] [parte 2] slides
2021: "Caída de las máquinas: Explotando el controlador del kernel de la NPU de Qualcomm (unidad de procesamiento neuronal)" por Man Yue Mo [article] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]
2021: "Explotando CVE-2021-43267" por Blasty [article] [CVE-2021-43267]
2021: "Cómo un simple bug de corrupción de memoria del kernel de Linux puede llevar a un compromiso total del sistema" por Jann Horn [article] [CVE-TBD]
2021: "SuDump: Explotando binarios suid a través del kernel" por Itai Greenhut [article] [CVE-TBD]
2021: "Writeup de CVE-2021-34866" por HexRabbit [article] [CVE-2021-34866]
2021: "Pwneando el kernel con eBPF: una historia de amor" por Valentina Palmiotti [article] [CVE-2021-3490]
2021: "El arte de explotar UAF mediante Ret2bpf en el kernel de Android" por Xingyu Jin y Richard Neal [article] [slides] [video] [CVE-2021-0399]
2021: "Interno de la vulnerabilidad de backdoor del kernel de Android" [article] [CVE-2021-28663]
2021: "Escape del sandbox de Chrome a root" [article] [CVE-2020-0423]
2021: "CVE-2017-11176" por Maher Azzouzi [article] [CVE-2017-11176]
2021: "Sequoia: Una raíz profunda en la capa de sistema de archivos de Linux (CVE-2021-33909)" por Qualys Research Team [article] [CVE-2021-33909]
2021: "CVE-2021-22555: Convirtiendo \x00\x00 en 10000$" por Andy Nguyen [CVE-2021-22555, article]
2021: "Explotación de una vulnerabilidad de double free en el controlador shiftfs de Ubuntu (CVE-2021-3492)" por Vincent Dehors [article] [CVE-2021-3492]
2021: "CVE-2021-20226 un bug de conteo de referencias que lleva a escalada local de privilegios en io_uring" [article] [CVE-2021-20226]
2021: "CVE-2021-32606: Escalada local de privilegios en CAN ISOTP" [article] [CVE-2021-32606]
2021: "CVE-2021-3609: Escalada local de privilegios en CAN BCM" [article] [anuncio] [CVE-2021-3609]
2021: "Blue Klotski (CVE-2021-3573) y la historia de su corrección" por f0rm2l1n [article] [anuncio] [CVE-2021-3573]
2021: "Writeup de ZDI-20-1440" por HexRabbit [article]
2021: "Advertencia SSD – OverlayFS PE" [article] [CVE-2021-3493]
2021: "[BugTales] Una colisión de bugs que pone los nervios de punta en el controlador NPU de Samsung" por Gyorgy Miru [article] [CVE-2020-28343, SVE-2020-18610]
2021: "CVE-2021-20226: Un bug de conteo de referencias en el subsistema io_uring del kernel de Linux" por Lucas Leong [article] [CVE-2021-20226]
2021: "A un día de una cadena completa: Parte 1 - Ejecución arbitraria de código en el kernel de Android" por Man Yue Mo [article] [GHSL-2020-375]
2021: "Nuevos bugs viejos en el kernel de Linux" [article] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]
2021: "Cuatro bytes de poder: explotando CVE-2021-26708 en el kernel de Linux" [article] [slides] [video] [CVE-2021-26708]
2021: "Mejorando el exploit para CVE-2021-26708 en el kernel de Linux para evadir LKRG" por Alexander Popov [article] [slides] [video]
2021: "El curioso caso de CVE-2020-14381" [article] [CVE-2020-14381]
2021: "Meltdown de Galaxy - Explotando SVE-2020-18610" [article] [CVE-2020-28343, SVE-2020-18610]
2021: "Serie En la Naturaleza: Exploits de Android" por Mark Brand [article]
2021: "Explotando CVE-2014-3153 (Towelroot)" por Elon Gliksberg [article] [CVE-2014-3153]
2021: "CVE-2014-3153" por Maher Azzouzi [article] [CVE-2014-3153]
2020: "Un hacker de iOS prueba Android" por Brandon Azad [article] [CVE-2020-28343, SVE-2020-18610]
2020: "Explotando una race condition de una sola instrucción en Binder" [article] [CVE-2020-0423]
2020: "Tres nubes oscuras sobre el kernel de Android" por Jun Yao [slides] [CVE-2020-3680]
2020: "Explotación del kernel con un fuzzer de sistema de archivos" [slides] [video] [CVE-2019-19377]
2020: "Encontrando y explotando un bug (LPE) en un teléfono Android antiguo" por Brandon Falk [stream] [parte 2] [resumen]
2020: "CVE-2020-14386: Vulnerabilidad de escalada de privilegios en el kernel de Linux" por Or Cohen [article] [CVE-2020-14386]
2020: "Atacando la GPU Qualcomm Adreno" por Ben Hawkes [article] [CVE-2020-11179]
2020: "TiYunZong: Una cadena de exploit para rootear remotamente dispositivos Android modernos" por Guang Gong en Black Hat [slides] [paper] [CVE-2019-10567]
2020: "Binder - Análisis y explotación de CVE-2020-0041" por Jean-Baptiste Cayrou [article] [CVE-2020-0041]
2020: "Binder IPC y sus vulnerabilidades" por Jean-Baptiste Cayrou en THCON [slides] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]
2020: "Explotando CVE-2020-0041 - Parte 2: Escalando a root" por Eloi Sanfelix y Jordan Gruskovnjak [article] [CVE-2020-0041]
2020: "Una historia de colisión de bugs" por Eloi Sanfelix en OffensiveCon [slides] [video] [CVE-2019-2025]
2020: "CVE-2020-8835: Escalada de privilegios del kernel de Linux mediante verificación incorrecta de programas eBPF" por Manfred Paul [article] [CVE-2020-8835]
2020: "Las mitigaciones también son superficie de ataque" por Jann Horn [article]
2020: "CVE-2019-18683: Explotando una vulnerabilidad del kernel de Linux en el subsistema V4L2" por Alexander Popov [article] [slides] [CVE-2019-18683]
2020: "Múltiples vulnerabilidades del kernel que afectan a todos los dispositivos Qualcomm" por Tamir Zahavi-Brunner [article] [CVE-2019-14040, CVE-2019-14041]
2019: "Análisis de CVE-2017-16995 - LPE por extensión de signo de eBPF" por senyuuri [article] [CVE-2017-16995]
2019: "Investigación del kernel / explotación del manejador mmap" por deshal3v [article] [CVE-2019-18675]
2019: "Bad Binder: Exploit de Android encontrado en la naturaleza" por Maddie Stone [article] [CVE-2019-2215]
2019: "Analizando CVE-2019-2215 de Android (/dev/binder UAF)" [article] [CVE-2019-2215]
2019: "Stream Cut: Explotación del kernel de Android con Use-After-Free de Binder (CVE-2019-2215)" [video] [CVE-2019-2215]
2019: "CVE-2019-2215 - Análisis de vulnerabilidad del binder del kernel de Android" [article] [CVE-2019-2215]
2019: "Análisis profundo de vulnerabilidades explotables del kernel de Linux" por Tong Lin y Luhai Chen en Linux Security Summit EU [video] [CVE-2017-16995, CVE-2017-10661]
2019: "Adaptando CVE-2019-2215 para lograr root" por Grant Hernandez [article] [CVE-2019-2215]
2019: "De cero a root: Construyendo rooting universal de Android con una vulnerabilidad de type confusion" por Wang Yong [slides] [CVE-2018-9568, WrongZone]
2019: "KARMA echa un vistazo a la ofensiva y la defensiva: WrongZone desde la explotación hasta la reparación" [article] [CVE-2018-9568, WrongZone]
2019: "Android Binder: El puente hacia root" por Hongli Han y Mingjian Zhou [slides] [CVE-2019-2025]
2019: "La ‘Gota de agua’ en Android: Una vulnerabilidad del binder del kernel" por Hongli Han [article] [CVE-2019-2025]
2019: "Un ejercicio en escapología práctica de contenedores" por Nick Freeman [article] [CVE-2017-1000112]
2019: "Tomando una página del libro del kernel: Un problema de TLB en mremap()" por Jann Horn [article] [CVE-2018-18281]
2019: "CVE-2018-18281 - Análisis de vulnerabilidades TLB en el kernel de Linux" [article]
2019: "Análisis de la vulnerabilidad de lectura/escritura entre dominios del módulo xfrm de Linux (CVE-2017-7184)" [article] [CVE-2017-7184]
2019: "Análisis de la vulnerabilidad de escalada causada por extensión de enteros del módulo ebpf de Linux (CVE-2017-16995)" [article] [CVE-2017-16995]
2019: "Análisis de vulnerabilidad de desbordamiento de enteros BPF en kernel de Linux 4.20" [article]
2019: "Atacando el subsistema DRM para obtener privilegios de kernel en Chromebooks" por Di Shen [slides] [video] [CVE-2019-16508]
2018: "CVE-2017-11176: Una explotación del kernel de Linux paso a paso [article] [CVE-2017-11176]
2018: "Un bug de invalidación de caché en la gestión de memoria de Linux" por Jann Horn [article] [CVE-2018-17182]
2018: "Diseccionando un bug del kernel de 17 años" por Vitaly Nikolenko en beVX [slides] [CVE-2018-6554, CVE-2018-6555]
2018: "Advertencia SSD – IRDA Linux Driver UAF" [article] [CVE-2018-6554, CVE-2018-6555]
2018: "Desbordamiento de enteros en create_elf_tables() de Linux" [anuncio] [CVE-2018-14634]
2018: "Vulnerabilidades MMap – Kernel de Linux" [article] [CVE-2018-8781]
2018: "Análisis del 0day eBPF del kernel de Ubuntu" [article] [CVE-2017-16995]
2018: "eBPF y análisis del exploit get-rekt-linux-hardened.c para CVE-2017-16995" [article] [CVE-2017-16695]2017: "Desafío imposible -- Múltiples exploits en Android" por Hanxiang Wen y Xiaodong Wang [diapositivas] [CVE-2017-0437]
2017: "CVE-2017-1000112: Explotando un bug fuera de límites en los paquetes UFO del kernel Linux" por Andrey Konovalov [artículo] [CVE-2017-1000112]
2017: "Vulnerabilidad del kernel Linux puede llevar a escalada de privilegios: Analizando CVE-2017-1000112" por Krishs Patil [artículo] [CVE-2017-1000112]
2017: "Adaptando el PoC para CVE-2017-1000112 a otros kernels" [artículo] [CVE-2017-1000112]
2017: "El arte de explotar bugs use-after-free no convencionales en el kernel de Android" por Di Shen [diapositivas] [CVE-2017-0403, CVE-2016-6787] [video]
2017: "Explotando CVE-2017-5123 con protecciones completas. ¡SMEP, SMAP y el sandbox de Chrome!" por Chris Salls [artículo] [CVE-2017-5123]
2017: "Explotando CVE-2017-5123" por Federico Bento [artículo] [CVE-2017-5123]
2017: "Escapando del contenedor Docker usando waitid() – CVE-2017-5123" por Daniel Shapira [artículo] [CVE-2017-5123]
2017: "LKE v4.13.x - waitid() LPE" por HyeongChan Kim [artículo] [CVE-2017-5123]
2017: "Explotando CVE-2016-6787" [artículo] [CVE-2016-6787]
2017: "Carrera por el root: El análisis del exploit de condición de carrera del kernel Linux" por Alexander Popov [video] [CVE-2017-2636]
2017: "Carrera por el root: El análisis del exploit de condición de carrera del kernel Linux" por Alexander Popov [diapositivas] [CVE-2017-2636]
2017: "CVE-2017-2636: explotar la condición de carrera en el controlador n_hdlc del kernel Linux saltándose SMEP" por Alexander Popov [artículo] [CVE-2017-2636]
2017: "CVE-2017-2636: fallo local de escalada de privilegios en n_hdlc" por Alexander Popov [anuncio] [CVE-2017-2636]
2017: "Dirty COW" [resumen] [exploit] [CVE-2016-5195]
2017: "Dirty COW y por qué mentir está mal incluso si eres el kernel Linux" [artículo] [CVE-2016-5195]
2017: "NDAY-2017-0103: Escritura arbitraria del kernel en sys_oabi_epoll_wait" por Zuk Avraham [artículo] [CVE-2016-3857]
2017: "NDAY-2017-0106: Elevación de privilegios en el controlador NVIDIA nvhost-vic" por Zuk Avraham [artículo] [CVE-2016-2434]
2017: "Análisis de escalada de privilegios del kernel Linux en PWN2OWN 2017" [artículo] [CVE-2017-7184]
2017: "Explotando el kernel Linux a través de sockets de paquetes" por Andrey Konovalov [artículo] [CVE-2017-7308]
2017: "Resolviendo un problema de post-explotación con CVE-2017-7308" [artículo] [CVE-2017-7308]
2017: "NDAY-2017-0105: Vulnerabilidad de elevación de privilegios en el controlador térmico MSM" por Zuk Avraham [artículo] [CVE-2016-2411]
2017: "NDAY-2017-0102: Vulnerabilidad de elevación de privilegios en el controlador de video NVIDIA" por Zuk Avraham [artículo] [CVE-2016-2435]
2017: "CVE-2017-6074: Explotando un doble-free en los sockets DCCP del kernel Linux" por Andrey Konovalov [artículo] [CVE-2017-6074]
2016: "CVE-2016-8655 Condición de carrera en Linux af_packet.c (root local)" por Philip Pettersson [anuncio] [CVE-2016-8655]
2016: "Rooteando cada Android desde la extensión hasta la explotación" por Di Shen y James Fang en Black Hat [diapositivas] [artículo] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]
2016: "La charla es barata, muéstrame el código" por James Fang, Di Shen y Wen Niu [diapositivas] [CVE-2015-1805]
2016: "CVE-2016-3873: Escritura arbitraria del kernel en Nexus 9" por Sagi Kedmi [artículo] [CVE-2016-3873]
2016: "Explotando la recursión en el kernel Linux" por Jann Horn [artículo] [CVE-2016-1583]
2016: "ANÁLISIS Y EXPLOTACIÓN DE UNA VULNERABILIDAD DEL KERNEL LINUX (CVE-2016-0728)" Por Perception Point Research Team [artículo] [CVE-2016-0728]
2016: "CVE20160728 Código de Exploit Explicado" por Shilong Zhao [artículo] [CVE-2016-0728]
2016: "CVE-2016-0728 vs Android" por Collin Mulliner [artículo] [CVE-2016-0728]
2016: "Notas sobre CVE-2016-7117" por Lizzie Dixon [artículo] [CVE-2016-7117]
2016: "CVE-2016-2384: explotando un doble-free en el controlador usb-midi del kernel Linux" por Andrey Konovalov [artículo] [CVE-2016-2384]
2016: "CVE-2016-6187: Explotando un off-by-one del heap del kernel Linux" por Vitaly Nikolenko [artículo] [CVE-2016-6187]
2016: "CVE-2014-2851 Explotación de UAF en group_info" por Vitaly Nikolenko [artículo] [CVE-2014-2851]
2016: "Perf: De la creación de perfiles a la explotación del kernel" por Wish Wu en HITB Ams [diapositivas] [video] [CVE-2016-0819]
2016: "QUADROOTER: NUEVAS VULNERABILIDADES QUE AFECTAN A MÁS DE 900 MILLONES DE DISPOSITIVOS ANDROID" [artículo] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]
2016: "STUMPING THE MOBILE CHIPSET: Nuevos 0days desde abajo" por Adam Donenfeld en DEF CON [diapositivas] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]
2015: "Vulnerabilidad de escalada de privilegios en el kernel Linux de Android y su exploit (CVE-2014-4322)" por Gal Beniamini [artículo] [CVE-2014-4322]
2015: "Explotando la vulnerabilidad 'BadIRET'" por Rafal Wojtczuk [artículo] [CVE-2014-9322]
2015: "Seguimiento de la explotación de la vulnerabilidad 'BadIRET' (CVE-2014-9322)" por Adam Zabrocki [artículo] [CVE-2014-9322]
2015: "¡Ah! El rooteo universal de Android ha vuelto" por Wen Xu en Black Hat [diapositivas] [video] [artículo] [CVE-2015-3636]
2015: "Cuando algo se desborda" por Keen Team [diapositivas]
2015: "Explotando el bug rowhammer de la DRAM para obtener privilegios del kernel" por Mark Seaborn y Thomas Dullien [artículo] [Rowhammer]
2015: "CVE-2014-4943 - Análisis DoS de PPPoL2TP" por Vitaly Nikolenko [artículo] [CVE-2014-4943]
2015: "CVE-2015-0568: Vulnerabilidad Use-After-Free en el controlador de cámara de Qualcomm MSM 7x30" [artículo] [CVE-2015-0568]
2014: "Explotando CVE-2014-0196: un recorrido del PoC de condición de carrera pty en Linux" por Samuel Gross [artículo] [CVE-2014-0196]
2014: "CVE-2014-4014: 'Explotación' de escalada local de privilegios del kernel Linux" por Vitaly Nikolenko [artículo] [CVE-2014-4014]
2014: "CVE-2014-4699: Análisis de vulnerabilidad ptrace/sysret del kernel Linux" por Vitaly Nikolenko [artículo] [CVE-2014-4699]
2014: "Cómo explotar la vulnerabilidad del kernel x32 recvmmsg() CVE 2014-0038" por Samuel Gross [artículo] [CVE-2014-0038]
2014: "Explotando el bug Futex y descubriendo Towelroot" [artículo] [CVE-2014-3153]
2014: "Exploit CVE-2014-3153" por Joel Eriksson [artículo] [CVE-2014-3153]
2013: "Exploit del kernel de escalada de privilegios" por Julius Plenz [artículo] [CVE-2013-1763]
2013: "Una mirada más cercana a un bug reciente de escalada de privilegios en Linux (CVE-2013-2094)" por Joe Damato [artículo] [CVE-2013-2094]
2012: "Escalada local de privilegios en Linux mediante escritura a /proc/pid/mem con SUID" por Jason Donenfeld [artículo] [CVE-2012-0056]
2011: "Explotación del kernel mediante stack no inicializado" por Kees Cook en DEF CON [diapositivas] [video] [CVE-2010-2963]
2010: "CVE-2010-2963 exploit compat v4l" por Kees Cook [artículo] [CVE-2010-2963]
2010: "Explotando vulnerabilidades de gestión de memoria grande en el servidor Xorg ejecutándose en Linux" por Rafal Wojtczuk [artículo] [CVE-2010-2240]
2010: "CVE-2007-4573: La anatomía de un exploit del kernel" por Nelson Elhage [artículo] [CVE-2007-4573]
2010: "Desbordamiento CAN SLUB del kernel Linux" por Jon Oberheide [artículo] [CVE-2010-2959]
2010: "Desbordamiento af_can del kernel Linux" por Ben Hawkes [artículo] [CVE-2010-2959]
2010: "vulns compat de Linux (parte 1)" por Ben Hawkes [artículo] [CVE-2010-3081]
2010: "vulns compat de Linux (parte 2)" por Ben Hawkes [artículo] [CVE-2010-3301]
2010: "Algunas notas sobre la explotabilidad de CVE-2010-3081" [artículo] [CVE-2010-3081]
2010: "Anatomía de un exploit: CVE-2010-3081" [artículo] [CVE-2010-3081]
2010: "CVE-2010-4258: Convirtiendo denegación de servicio en escalada de privilegios" por Nelson Elhage [artículo] [CVE-2010-4258]
2009: "Desreferencia de puntero NULL en Linux debido a inicializaciones incorrectas de proto_ops (CVE-2009-2692)" [artículo] [CVE-2009-2692]
2009: "Incluso cuando un byte importa" [artículo] [CVE-2009-1046]
2009: "CVE-2008-0009/CVE-2008-0010: Escalada de privilegios por vmsplice(2) del kernel Linux" [artículo] [CVE-2008-0009, CVE-2008-0010]
2008: "vmsplice(): la creación de un exploit local de root" por Jonathan Corbet [artículo] [CVE-2008-0600]
2004: "Vulnerabilidad de escalada local de privilegios por límite VMA en do_mremap del kernel Linux" [artículo] [CVE-2004-0077]
2026: "Desde irrumpir en mi router ISP hasta encontrar un 0day del kernel MediaTek" por Victor Fresco [artículo] [CVE-2025-13942] [CVE-2025-13943] [CVE-2026-20452]
2025: "Eternal-Tux: Creando un exploit RCE 0-Click de KSMBD del kernel Linux a partir de N-Days" por William Liu [artículo] [CVE-2023-52440] [CVE-2023-4130]
2024: "Escucha: Explotación remota del kernel por aire de Sonos e intervención telefónica encubierta" por Robert Herrera y Alex Plaskett [artículo] [diapositivas] [video] [CVE-2023-50809] [CVE-2024-20018]
2023: "Abusando del servidor SMB dentro del kernel Linux para obtener ejecución remota de código del kernel" por Guillaume Teissier y Quentin Minster [video] [CVE-2022-47943] [CVE-2023-2593]
2022: "Escribiendo un remoto del kernel Linux en 2022" por Samuel Page [artículo] [diapositivas] [CVE-2022-0435]
2022: "Zenith: Vulnerabilidad de ejecución remota de código en el router Wi-Fi inteligente TP-Link AC1750 de Pwn2Own" por Axel Souchet [artículo] [CVE-2022-24354]
2021: "BleedingTooth: Ejecución remota de código zero-click en Bluetooth de Linux" por Andy Nguyen: BadChoice, BadKarma, BadVibes [artículo] [CVE-2020-12352, CVE-2020-12351, CVE-2020-24490]
2017: "Por el aire: Explotando la pila Wi-Fi de Broadcom (Parte 2)" por Gal Beniamini [artículo] [CVE-2017-0569]
2017: "BlueBorn: Los peligros de las implementaciones Bluetooth: Revelando vulnerabilidades de día cero y fallos de seguridad en pilas Bluetooth modernas" [documento] [CVE-2017-1000251]
2016: "Publicación CVE: CVE 2016-8633" por Eyal Itkin [artículo] [CVE-2016-8633]
2011: "Propiedad sobre radioaficionados: Explotación remota del kernel en 2011" en DEF CON [diapositivas] [video] [CVE-2011-1493]
2009: "Cuando un 'posible D.o.S.' significa un exploit remoto del kernel de un solo disparo: la historia de SCTP" [artículo] [CVE-2009-0065]
2026: "Januscape: Escape de invitado a anfitrión en KVM/x86" por Hyunwoo Kim [artículo] [CVE-2026-53359]
2026: "Limitando contra el buffer equivocado: una lectura/escritura OOB en KVM SEV-SNP (CVE-2026-53360)" por Stan Shaw [artículo] [CVE-2026-53360]
2026: "ITScape: Escape de invitado a anfitrión en KVM/arm64" por Hyunwoo Kim [artículo] [CVE-2026-46316]
2026: "Cuando el bug es real pero el camino no: ITScape (CVE-2026-46316) y el caso de los runtimes mínimos" por Anastassios Nanos [artículo] [CVE-2026-46316]
2021: "Un escape EPYC: Estudio de caso de una fuga de KVM" por Felix Wilhelm [artículo] [CVE-2021-29657]
2026: "futex: remove_waiter stack uaf" por Guy Beck [artículo] [CVE-UNKNOWN]
2026: "El futex READ_ONCE" por Guy Beck [artículo] [CVE-UNKNOWN]
2026: "El epoll uaf" por Guy Beck [artículo] [CVE-UNKNOWN]
2026: "Unix GC Remastered" por Moe Acherir [artículo] [CVE-2025-40214]
2026: "Mi primer CVE - CVE-2026-23275 - io uring resize y condición de carrera taskrun" [artículo] [CVE-2026-23275]
2026: "Análisis TTLM en WiFi/mac8021 un byte de exceso (por aire)" por Ruikai Peng [artículo] [CVE-UNKNOWN]
2025: "Glitcheando el TV Streamer de Google de Adb a Root" por Niek Timmers [diapositivas] [video] [NO-CVE]
2025: "mediatek? más bien media-rekt, ¿verdad?" por hypr [artículo]
2025: "Diseccionando una vulnerabilidad de 1 día en el subsistema XFRM de Linux" por Shreyas Penkar [artículo] [CVE-2025-39965] [trigger]
2025: "Una nota rápida sobre CVE-2025-38617" por Pumpkin Chang [artículo] [CVE-2025-38617]
2025: "Rápido y defectuoso - Un Use After Free en el manejo de fallos de KGSL" por Shreyas Penkar [artículo] [CVE-2024-38399]2025: "Carrera contra el tiempo en el mecanismo del kernel" por Shreyas Penkar [artículo] [CVE-2025-38352]
2025: "Análisis de CVE-2025-37756, una vulnerabilidad UAF en Linux KTLS" por Pumpkin Chang [artículo] [CVE-2025-37756]
2025: "ZDI-25-310: Desreferencia NULL remota en Linux KSMBD" por Slava Moskvin [artículo] [CVE-2025-22037]
2025: "CVE-2024-36904 - Vulnerabilidad de use-after-free en el subsistema TCP del kernel de Linux" [artículo] [CVE-2024-36904]
2025: "Analizando simplemente dos vulnerabilidades N_GSM" por Pumpkin Chang [artículo] [CVE-2024-36016]
2025: "Una nota rápida sobre dos vulnerabilidades mempolicy" por Pumpkin Chang [artículo] [CVE-2022-49080] [CVE-2023-4611]
2025: "La evolución de Dirty COW" por Pumpkin Chang [artículo] [parte 2] [CVE-2016-5195] [CVE-2017-1000405] [CVE-2022-2590]
2025: "Una nota rápida sobre CVE-2024-53104" por Pumpkin Chang [artículo] [CVE-2024-53104]
2025: "Una serie de vulnerabilidades pbuf de io_uring" por Pumpkin Chang [artículo] [CVE-2024-0582] [CVE-2024-35880] [CVE-UNKNOWN]
2025: La promoción de io_uring en kernelCTF y análisis de dos vulnerabilidades [artículo] [CVE-UNKNOWN] [CVE-2023-52926]
2025: "Análisis de algunas vulnerabilidades Vsock del kernel de Linux" por Pumpkin Chang [artículo] [CVE-2025-21669] [CVE-2025-21670] [CVE-2025-21666]
2025: "De cero a Emo – Mi viaje de muchos fracasos en kernelCTF" por Pumpkin Chang [artículo] [CVE-2024-56770] [CVE-2025-21703] [CVE-2025-21700]
2025: "Un 1-day al día en el Año Nuevo Lunar" por Pumpkin Chang [artículo] [CVE-UNKNOWN]
2025: "CVEs relacionadas con memoria explotadas en kernelCTF" por Pumpkin Chang [artículo] [CVE-2024-50066] [CVE-2023-3269]
2025: "Análisis de dos vulnerabilidades relacionadas con la red" por Pumpkin Chang [artículo] [CVE-2023-6932] [CVE-2023-0461]
2025: "Exploit de día cero de Cellebrite utilizado para atacar el teléfono de un activista estudiantil serbio" [artículo] [CVE-2024-53104] [CVE-2024-53197] [CVE-2024-50302] [nota 1] [nota 2] [nota 3] [nota 4] [nota 5] [nota 6] [nota 7]