fuente: https://thehackernews.com/2026/08/cisa-adds-six-exploited-flaws-to-kev.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), incluyendo una vulnerabilidad de seguridad de alta gravedad que afecta a Citrix NetScaler ADC y NetScaler Gateway, citando evidencia de explotación activa.
Las vulnerabilidades se enumeran a continuación:
CVE-2019-1068: Vulnerabilidad de ejecución remota de código en Microsoft SQL Server que podría permitir a un atacante ejecutar código en el contexto de la cuenta de servicio del Motor de base de datos de SQL Server.
CVE-2026-8452: Vulnerabilidad de restricción indebida de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler ADC y NetScaler Gateway que podría provocar una denegación de servicio.
CVE-2022-0995: Vulnerabilidad de escritura de memoria fuera de límites en el kernel de Linux que podría permitir a un usuario local obtener acceso privilegiado o causar una denegación de servicio en el sistema. CVE-2015-5287: Vulnerabilidad de escalada de privilegios en la herramienta de informes automáticos de errores de Red Hat (ABRT) que podría permitir a usuarios locales con ciertos permisos obtener privilegios mediante un ataque de enlace simbólico a un archivo con un nombre predecible.
CVE-2015-3246: Vulnerabilidad de condición de carrera en la biblioteca libuser de Red Hat que podría permitir a un usuario local autenticado corromper el archivo /etc/passwd para provocar una denegación de servicio o una escalada de privilegios.
CVE-2021-23758: Vulnerabilidad de deserialización de datos no confiables en Ajax.NET Professional (AjaxPro) que podría permitir la ejecución remota de código mediante clases .NET arbitrarias.
Este desarrollo se produce después de que Defused Cyber y Previdian (anteriormente KEVIntel) advirtieran sobre esfuerzos de explotación activos dirigidos a CVE-2026-8452. "Los atacantes estaban instalando un shell web llamado 'x.php' y 'z.php', y ejecutando comandos de descubrimiento, como 'id' y 'echo'", dijo Previdian en una publicación de LinkedIn.
Microsoft ha confirmado que la actualización KB5120998 de agosto de 2026 (versión preliminar no relacionada con la seguridad) está revirtiendo la configuración...
Leer artículo →Los usuarios de Windows 11 se topan frecuentemente con ventanas emergentes a pantalla completa increíblemente frustrantes. Estas pantallas intrusivas suelen apa...
Leer artículo →El Departamento de Justicia de Estados Unidos (DoJ) corrigió el viernes un comunicado de prensa anterior en el que afirmaba que varias de sus agencias habían si...
Leer artículo →