Allele Security Intelligence
banner
alleleintel.com
Allele Security Intelligence
@alleleintel.com
Allele Security Intelligence is an independent company specializing in Information Security research. Research and development are fundamental principles that guide our decision-making, enabling us to offer efficient and excellent services to our clients.
Vulnerabilidade de use-after-free no subsistema CAN BCM conduzindo à divulgação de informação (CVE-2023-52922)

allelesecurity.com.br/uaf-can-bcm/
Allele Security Intelligence - Vulnerabilidade de use-after-free no subsistema CAN BCM conduzindo a divulgação de informação (CVE-2023-52922)
Em 2024, nosso time de pesquisa descobriu e escreveu provas de conceitos para uma vulnerabilidade de use-after-free afetando a última versão do Red Hat Enterprise Linux 9 (RHEL 9). No tempo, o kern…
allelesecurity.com.br
November 11, 2025 at 3:01 PM
Tivemos o papel central na comunicação e colaboração direta com os desenvolvedores, sendo fundamentais para garantir a correta mitigação e a proteção dos usuários.

Entenda como o use-after-free e outras falhas podem conduzir à divulgação de informações sensíveis:
November 11, 2025 at 3:01 PM
Além disso, detalhamos um out-of-bounds read que encontramos durante a revisão deste blog post e que estava presente desde a introdução do protocolo, bem como uma nova técnica de realocação de objetos utilizando o protocolo de rede VSOCK.
November 11, 2025 at 3:01 PM
Nossa pesquisa não apenas identificou um novo vetor de ataque para esta falha, mas também confirmou um padrão de vulnerabilidade no subsistema CAN BCM ao encontrarmos uma falha adicional durante a escrita do post.
November 11, 2025 at 2:55 PM
A Allele Security Intelligence publica em português uma análise detalhada sobre a vulnerabilidade CVE-2023-52922, um use-after-free read que, apesar de simples em sua natureza, revelou-se complexo em suas implicações.
November 11, 2025 at 2:55 PM
Treinamento de Exploração de Vulnerabilidades no Espaço do Kernel (Linux Kernel Exploitation) – Agosto 2026

allelesecurity.com.br/treinamento-...

Dúvidas? Entre em contato por e-mail ou formulário disponível em nosso site.
Treinamento de Exploração de Vulnerabilidades no Espaço do Kernel (Linux Kernel Exploitation) - Agosto 2026
Treinamento de Exploração de Vulnerabilidades no Espaço do Kernel (Linux Kernel Exploitation) - Agosto 2026
allelesecurity.com.br
November 6, 2025 at 12:28 PM
🎓 Nossos Treinamentos

Treinamento de Exploração de Vulnerabilidades no Espaço do Usuário (Linux Binary Exploitation) – Maio 2026

allelesecurity.com.br/treinamento-...
November 6, 2025 at 12:28 PM
Suporte aos estudos sobre o tema por até 6 meses após a conclusão do treinamento;
Acesso à lista de discussão privada para alunos;
Acesso prévio a nossos artigos e conteúdo de pesquisa;
Material complementar fornecido além dos slides.

Esta é a sua chance exclusiva! Garanta sua inscrição agora!
November 6, 2025 at 12:28 PM
🎁 Benefícios Exclusivos

Nossos treinamentos ainda contam com benefícios exclusivos para os alunos:
November 6, 2025 at 12:28 PM
Já se perguntou como a memória, um componente fundamental em todos os computadores, é gerenciada e usada em um computador moderno? Em nossos treinamentos, explicaremos em detalhes todo o gerenciamento de memória. Você terá uma oportunidade incrível de VER as coisas acontecendo!
November 6, 2025 at 12:28 PM
Paginação e Segmentação;
Níveis de privilégios na arquitetura x86;
Diferença entre as arquiteturas x86 32 e 64 bits;
Programação avançada em C e Assembly;
O papel fundamental do kernel e do loader na execução de binários.
November 6, 2025 at 12:28 PM
💡 Conteúdo Essencial

Você irá além da exploração de vulnerabilidades e bypass de mitigações (no kernel e em binários), dominando tópicos essenciais como:
November 6, 2025 at 12:28 PM
Aproveite para garantir sua inscrição enquanto ainda estamos no primeiro lote. As vagas são limitadas!

Esta é a sua oportunidade de ouro de dominar os fundamentos essenciais da computação moderna, com conhecimentos cruciais para qualquer área da Tecnologia da Informação.
November 6, 2025 at 12:28 PM
Desconto especial para pagamentos à vista (PIX);
Parcelamento em até 8x sem juros no cartão de crédito;
Desconto adicional para o Combo (inscrição em ambos os treinamentos), parcelado em até 8x sem juros no cartão de crédito.
November 6, 2025 at 12:28 PM
Subscribers receive priority access to:

- Cutting-edge research.

- Deep-dive analysis to optimize your defenses.

- Exclusive details on our newest training curriculum launches.

Hit the subscribe button now!

allelesecurity.com/subscription/
Subscription
Subscribe to our blog and get our updates as soon as possible.
allelesecurity.com
November 5, 2025 at 4:21 PM
Our recent contributions to the Linux kernel
allelesecurity.com/contribution...
Our recent contributions to the Linux kernel
In this blog post, we will detail the recent issues we have reported and patched in the Linux kernel.
allelesecurity.com
November 2, 2025 at 3:25 PM
Use-after-free vulnerability in the CAN BCM subsystem leading to information disclosure CVE-2023-52922
allelesecurity.com/uaf-can-bcm/
Use-after-free in CAN BCM subsystem leading to information disclosure (CVE-2023-52922)
In 2024, our research team noticed and wrote proofs of concept for a use-after-free vulnerability affecting the latest Red Hat Enterprise Linux 9 (RHEL 9). At the time, kernel version 5.14.0-503.15.1....
allelesecurity.com
November 2, 2025 at 3:25 PM
Accidentally uncovering a seven years old vulnerability in the Linux kernel
allelesecurity.com/vuln-tcp-ker...
Accidentally uncovering a seven years old vulnerability in the Linux kernel
While doing that research, we accidentally discovered a vulnerability in the core of the TCP subsystem of the Linux kernel. It had been introduced seven years earlier.
allelesecurity.com
November 2, 2025 at 3:25 PM
Treinamento de Exploração de Vulnerabilidades no Espaço do Kernel (Linux Kernel Exploitation) – Agosto 2026

allelesecurity.com.br/treinamento-...
Treinamento de Exploração de Vulnerabilidades no Espaço do Kernel (Linux Kernel Exploitation) - Agosto 2026
Treinamento de Exploração de Vulnerabilidades no Espaço do Kernel (Linux Kernel Exploitation) - Agosto 2026
allelesecurity.com.br
October 31, 2025 at 3:43 PM
Garanta sua vaga nos melhores treinamentos:

Treinamento de Exploração de Vulnerabilidades no Espaço do Usuário (Linux Binary Exploitation) – Maio 2026

allelesecurity.com.br/treinamento-...
Treinamento de Exploração de Vulnerabilidades no Espaço do Usuário (Linux Binary Exploitation) - Maio 2026
Treinamento de Exploração de Vulnerabilidades no Espaço do Usuário (Linux Binary Exploitation) - Maio 2026
allelesecurity.com.br
October 31, 2025 at 3:43 PM
Gostaríamos de expressar o nosso muito obrigado a todos os inscritos até o momento e enfatizar que estamos trabalhando arduamente para oferecer os melhores treinamentos em segurança da informação do mercado brasileiro!
October 31, 2025 at 3:43 PM