Navegación

CISA añade seis vulnerabilidades explotadas a KEV, incluyendo fallos en NetScaler, Linux y SQL Server.

fuente: https://thehackernews.com/2026/08/cisa-adds-six-exploited-flaws-to-kev.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), incluyendo una vulnerabilidad de seguridad de alta gravedad que afecta a Citrix NetScaler ADC y NetScaler Gateway, citando evidencia de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2019-1068: Vulnerabilidad de ejecución remota de código en Microsoft SQL Server que podría permitir a un atacante ejecutar código en el contexto de la cuenta de servicio del Motor de base de datos de SQL Server.

CVE-2026-8452: Vulnerabilidad de restricción indebida de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler ADC y NetScaler Gateway que podría provocar una denegación de servicio.

CVE-2022-0995: Vulnerabilidad de escritura de memoria fuera de límites en el kernel de Linux que podría permitir a un usuario local obtener acceso privilegiado o causar una denegación de servicio en el sistema. CVE-2015-5287: Vulnerabilidad de escalada de privilegios en la herramienta de informes automáticos de errores de Red Hat (ABRT) que podría permitir a usuarios locales con ciertos permisos obtener privilegios mediante un ataque de enlace simbólico a un archivo con un nombre predecible.

CVE-2015-3246: Vulnerabilidad de condición de carrera en la biblioteca libuser de Red Hat que podría permitir a un usuario local autenticado corromper el archivo /etc/passwd para provocar una denegación de servicio o una escalada de privilegios.

CVE-2021-23758: Vulnerabilidad de deserialización de datos no confiables en Ajax.NET Professional (AjaxPro) que podría permitir la ejecución remota de código mediante clases .NET arbitrarias.

Este desarrollo se produce después de que Defused Cyber ​​y Previdian (anteriormente KEVIntel) advirtieran sobre esfuerzos de explotación activos dirigidos a CVE-2026-8452. "Los atacantes estaban instalando un shell web llamado 'x.php' y 'z.php', y ejecutando comandos de descubrimiento, como 'id' y 'echo'", dijo Previdian en una publicación de LinkedIn.

Últimas noticias

05 DE AGOSTO, 2026

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...

Leer artículo
05 DE AGOSTO, 2026

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...

Leer artículo
05 DE AGOSTO, 2026

Vulnerabilidad del kernel de Linux CVE-2026-53264 permite a usuarios locales ejecutar código arbitrario; se ha publicado una prueba de concepto.

Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...

Leer artículo