Navegación

CISA añade seis vulnerabilidades explotadas a KEV, incluyendo fallos en NetScaler, Linux y SQL Server.

fuente: https://thehackernews.com/2026/08/cisa-adds-six-exploited-flaws-to-kev.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), incluyendo una vulnerabilidad de seguridad de alta gravedad que afecta a Citrix NetScaler ADC y NetScaler Gateway, citando evidencia de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2019-1068: Vulnerabilidad de ejecución remota de código en Microsoft SQL Server que podría permitir a un atacante ejecutar código en el contexto de la cuenta de servicio del Motor de base de datos de SQL Server.

CVE-2026-8452: Vulnerabilidad de restricción indebida de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler ADC y NetScaler Gateway que podría provocar una denegación de servicio.

CVE-2022-0995: Vulnerabilidad de escritura de memoria fuera de límites en el kernel de Linux que podría permitir a un usuario local obtener acceso privilegiado o causar una denegación de servicio en el sistema. CVE-2015-5287: Vulnerabilidad de escalada de privilegios en la herramienta de informes automáticos de errores de Red Hat (ABRT) que podría permitir a usuarios locales con ciertos permisos obtener privilegios mediante un ataque de enlace simbólico a un archivo con un nombre predecible.

CVE-2015-3246: Vulnerabilidad de condición de carrera en la biblioteca libuser de Red Hat que podría permitir a un usuario local autenticado corromper el archivo /etc/passwd para provocar una denegación de servicio o una escalada de privilegios.

CVE-2021-23758: Vulnerabilidad de deserialización de datos no confiables en Ajax.NET Professional (AjaxPro) que podría permitir la ejecución remota de código mediante clases .NET arbitrarias.

Este desarrollo se produce después de que Defused Cyber ​​y Previdian (anteriormente KEVIntel) advirtieran sobre esfuerzos de explotación activos dirigidos a CVE-2026-8452. "Los atacantes estaban instalando un shell web llamado 'x.php' y 'z.php', y ejecutando comandos de descubrimiento, como 'id' y 'echo'", dijo Previdian en una publicación de LinkedIn.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Se filtran 220 millones de registros de viajeros en una fuga de datos del sistema APIS vinculada a Vietnam.

Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...

Leer artículo
08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo