Noticias de Seguridad

Vulnerabilidad Use-After-Free en el subsistema Bridge del kernel Linux

Se ha publicado una prueba de concepto (PoC) para una vulnerabilidad de tipo use-after-free en el subsistema bridge del kernel Linux, específicamente en la implementación del protocolo Spanning Tree Protocol (STP) dentro del módulo net/bridge. La falla permite que temporizadores STP permanezcan activos tras la eliminación del dispositivo de red puente asociado, generando una condición de seguridad de memoria en la caché kmalloc-cg-8k. Esto podría derivar en denegación de servicio o, potencialmente, en la ejecución de código arbitrario en entornos con configuraciones de puente no restringidas. CVE y severidad CVE: CVE-2024-26581 CVSS v3.1: 7.8 (Alta) – CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H Componente afectado: Subsistema…

Toolkit de control remoto oculto en Oracle y compromete servidor Windows

Atacantes explotaron una vulnerabilidad de inyección SQL en una aplicación web pública conectada a Oracle Database para implantar un toolkit de control remoto denominado khunt. El ataque permitió la ejecución de comandos en el sistema operativo Windows subyacente con permisos SYSTEM, facilitando el robo de credenciales mediante la extracción de hives del registro (SAM, SECURITY, SYSTEM). La técnica evadió detecciones tradicionales al compilar código malicioso directamente en objetos Java almacenados en la base de datos. Productos afectados Fabricante Producto Componente Plataformas/SO Oracle Oracle Database Capacidad Java embebida (JDBC, PL/SQL) Windows Server Apache Tomcat Aplicaciones Java web Windows Server Solución Implementar…

Actualización crítica de endurecimiento de seguridad para Cisco IOS XE

Cisco ha publicado una actualización crítica de seguridad para el software Cisco IOS XE, corrigiendo múltiples vulnerabilidades graves que podrían permitir ataques remotos contra dispositivos de red empresariales. Estas fallas, identificadas durante pruebas internas de seguridad, afectan a versiones en modo autónomo o controlador sin importar la configuración del dispositivo. La explotación exitosa podría resultar en ejecución de comandos no autorizados, escalada de privilegios o denegación de servicio. CVE y severidad ID de CVE Clase de vulnerabilidad CWE Puntuación CVSS (máx.) Impacto potencial CVE-2026-20272 Neutralización inadecuada de elementos especiales CWE-74 9.8 (Crítica) Inyección de comandos, ejecución remota de código CVE-2026-20267…

Cisco parchea vulnerabilidades críticas en Catalyst SD-WAN

Cisco ha publicado actualizaciones de seguridad para su software Catalyst SD-WAN tras identificar múltiples vulnerabilidades críticas durante una revisión interna. Estas fallas, que afectan a todos los modos de despliegue, permiten la ejecución de ataques como escalada de privilegios, manipulación de rutas y acceso no autorizado a archivos sensibles. No se ha reportado explotación activa, pero su severidad (CVSS 9.9) exige una aplicación inmediata de los parches. CVE y severidad ID de CVE Puntuación CVSS Clase de Vulnerabilidad (CWE) Descripción CVE-2026-20303 9.9 CWE-20 Validación incorrecta de entrada (incluye traversal de rutas y control externo de rutas de archivos) CVE-2026-20304 9.9…

Advisory crítico VMSA-2026-0006.1 de Broadcom: múltiples vulnerabilidades en plataformas VMware permiten bypass de autenticación y ejecución de código

Broadcom publicó el aviso de seguridad crítico VMSA-2026-0006 el 29 de julio de 2026, actualizado a VMSA-2026-0006.1 el 3 de agosto de 2026 (con la incorporación de los parches express 8.0 U2f para vCenter y ESXi). El aviso corrige cinco vulnerabilidades en las plataformas de virtualización VMware: vCenter Server, ESXi, Workstation y Fusion, componentes que forman parte de VMware Cloud Foundation, vSphere Foundation, Telco Cloud Platform y Telco Cloud Infrastructure. Los fallos abarcan desde bypass de autenticación y directory traversal en vCenter (ambos CVSSv3 9.8, explotables por atacantes no autenticados con acceso de red) hasta ejecución de código a nivel…

Actualizaciones de seguridad de Veeam ONE para vulnerabilidades críticas

Veeam ha publicado una actualización de seguridad para Veeam ONE 13.1 que corrige múltiples vulnerabilidades de seguridad que podrían permitir ejecución remota de código, lectura arbitraria de archivos, extracción de información de bases de datos, escalada de privilegios y acceso no autorizado a datos de reportes. CVE y severidad CVE Descripción Severidad CVSS Vector de ataque CVE-2026-64633 Ejecución remota de código sin autenticación en el host del agente Crítica 10.0 Remoto, sin autenticación CVE-2026-58075 Lectura arbitraria de archivos desde el host, que puede ser utilizada para escalar privilegios localmente Alta 8.7 Remoto, sin autenticación CVE-2026-58074 Ejecución de código arbitrario en…

Vulnerabilidad alta en router TP-Link TL-WR940N V6

TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación de servicio o ejecutar código remoto mediante un desbordamiento de búfer en la pila del kernel. La explotación requiere que un cliente en la red local inicie conexión a un servidor RTSP malicioso. CVE y severidad Identificador: CVE-2026-12935 Puntuación CVSS v4.0: 8.7 (Alta) Vector de ataque: Red (AV:N), complejidad baja (AC:L), sin autenticación (PR:N), interacción de usuario requerida (UI:R) Impacto:…

Inyección de comandos crítica en VeloCloud Orchestrator

Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin autenticación, comprometiendo la confidencialidad, integridad y disponibilidad de entornos SD-WAN gestionados. CVE y severidad CVE: CVE-2026-16812 CVSS v3.1/v4.0: 10.0 (Crítica) Tipo: Inyección de comandos en sistema operativo (CWE-78) Explotación activa: Sí Vector: Acceso remoto a interfaz web de VCO (expuesta por defecto) Productos afectados Producto Versiones afectadas Notas VeloCloud Orchestrator (VCO) 5.2.x anteriores a 5.2.3.14 6.1.x anteriores a 6.1.3.4 6.4.x…

Vulnerabilidad de autenticación bypass en Check Point afecta servidores de gestión

Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor de gestión comprometer completamente entornos vulnerables. La explotación exitosa podría resultar en la toma total del sistema de gestión de seguridad, afectando políticas de firewall, configuraciones de gateways y acceso administrativo. Se recomienda revisar logs para detectar conexiones inusuales o actividad sospechosa. CVE y severidad CVE: CVE-2026-18574 Severidad: Alta Vector de ataque: Acceso de red al servidor de gestión (sin autenticación) Impacto: Ejecución arbitraria de comandos y toma completa del…

Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite a atacantes remotos no autenticados acceder a instancias afectadas mediante una cuenta de bajo privilegio, comprometiendo configuraciones, políticas de seguridad y registros de eventos en entornos empresariales. CVE y severidad Identificador: CVE-2024-20316 Tipo: Credenciales hard-coded (CWE-259) Severidad: Crítica (CVSS 9.8, vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Estado de explotación: Activa (confirmada por CISA) Productos afectados Fabricante Producto Versiones afectadas Plataforma Cisco Secure Firewall Management…