Navegación

CISA añade seis vulnerabilidades explotadas a KEV, incluyendo fallos en NetScaler, Linux y SQL Server.

fuente: https://thehackernews.com/2026/08/cisa-adds-six-exploited-flaws-to-kev.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), incluyendo una vulnerabilidad de seguridad de alta gravedad que afecta a Citrix NetScaler ADC y NetScaler Gateway, citando evidencia de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2019-1068: Vulnerabilidad de ejecución remota de código en Microsoft SQL Server que podría permitir a un atacante ejecutar código en el contexto de la cuenta de servicio del Motor de base de datos de SQL Server.

CVE-2026-8452: Vulnerabilidad de restricción indebida de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler ADC y NetScaler Gateway que podría provocar una denegación de servicio.

CVE-2022-0995: Vulnerabilidad de escritura de memoria fuera de límites en el kernel de Linux que podría permitir a un usuario local obtener acceso privilegiado o causar una denegación de servicio en el sistema. CVE-2015-5287: Vulnerabilidad de escalada de privilegios en la herramienta de informes automáticos de errores de Red Hat (ABRT) que podría permitir a usuarios locales con ciertos permisos obtener privilegios mediante un ataque de enlace simbólico a un archivo con un nombre predecible.

CVE-2015-3246: Vulnerabilidad de condición de carrera en la biblioteca libuser de Red Hat que podría permitir a un usuario local autenticado corromper el archivo /etc/passwd para provocar una denegación de servicio o una escalada de privilegios.

CVE-2021-23758: Vulnerabilidad de deserialización de datos no confiables en Ajax.NET Professional (AjaxPro) que podría permitir la ejecución remota de código mediante clases .NET arbitrarias.

Este desarrollo se produce después de que Defused Cyber ​​y Previdian (anteriormente KEVIntel) advirtieran sobre esfuerzos de explotación activos dirigidos a CVE-2026-8452. "Los atacantes estaban instalando un shell web llamado 'x.php' y 'z.php', y ejecutando comandos de descubrimiento, como 'id' y 'echo'", dijo Previdian en una publicación de LinkedIn.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El troyano bancario StreamRat ataca a usuarios españoles de Android.

Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos...

Leer artículo
07 DE SEPTIEMBRE, 2026

Aprende Rust corrigiendo código roto: Una mirada honesta a Rustlings.

Has leído el libro de Rust, has asentido con la cabeza en los capítulos sobre propiedad y préstamo, y luego has cerrado el portátil con la sensación de haber en...

Leer artículo
07 DE SEPTIEMBRE, 2026

Microsoft Project Zenith: Una experiencia Windows 11 lista para programar en PCs para desarrolladores

Microsoft ha presentado recientemente un nuevo sistema llamado Project Zenith, que ofrece a los desarrolladores una experiencia de PC con Windows 11 lista para...

Leer artículo