Navegación

CISA añade seis vulnerabilidades explotadas a KEV, incluyendo fallos en NetScaler, Linux y SQL Server.

fuente: https://thehackernews.com/2026/08/cisa-adds-six-exploited-flaws-to-kev.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), incluyendo una vulnerabilidad de seguridad de alta gravedad que afecta a Citrix NetScaler ADC y NetScaler Gateway, citando evidencia de explotación activa.

Las vulnerabilidades se enumeran a continuación:

CVE-2019-1068: Vulnerabilidad de ejecución remota de código en Microsoft SQL Server que podría permitir a un atacante ejecutar código en el contexto de la cuenta de servicio del Motor de base de datos de SQL Server.

CVE-2026-8452: Vulnerabilidad de restricción indebida de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler ADC y NetScaler Gateway que podría provocar una denegación de servicio.

CVE-2022-0995: Vulnerabilidad de escritura de memoria fuera de límites en el kernel de Linux que podría permitir a un usuario local obtener acceso privilegiado o causar una denegación de servicio en el sistema. CVE-2015-5287: Vulnerabilidad de escalada de privilegios en la herramienta de informes automáticos de errores de Red Hat (ABRT) que podría permitir a usuarios locales con ciertos permisos obtener privilegios mediante un ataque de enlace simbólico a un archivo con un nombre predecible.

CVE-2015-3246: Vulnerabilidad de condición de carrera en la biblioteca libuser de Red Hat que podría permitir a un usuario local autenticado corromper el archivo /etc/passwd para provocar una denegación de servicio o una escalada de privilegios.

CVE-2021-23758: Vulnerabilidad de deserialización de datos no confiables en Ajax.NET Professional (AjaxPro) que podría permitir la ejecución remota de código mediante clases .NET arbitrarias.

Este desarrollo se produce después de que Defused Cyber ​​y Previdian (anteriormente KEVIntel) advirtieran sobre esfuerzos de explotación activos dirigidos a CVE-2026-8452. "Los atacantes estaban instalando un shell web llamado 'x.php' y 'z.php', y ejecutando comandos de descubrimiento, como 'id' y 'echo'", dijo Previdian en una publicación de LinkedIn.

Últimas noticias

19 DE JULIO, 2026

BleachBit: la mejor alternativa gratis y abierta a CCleaner.

Existe una alternativa de código abierto y gratuita a CCleaner para liberar espacio y memoria RAM en Windows 11. Mantener el almacenamiento bajo control en Wind...

Leer artículo
19 DE JULIO, 2026

Project Perception detectará fallos en Windows.

Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como co...

Leer artículo
19 DE JULIO, 2026

Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA.

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA...

Leer artículo