Navegación

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

fuente: https://securityonline.info/log4j-filteredobjectinputstream-rce/

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de código mediante la deserialización de Java sin filtrar. Aún no se ha asignado un CVE ni existe una solución. Actualmente, se encuentra disponible una solución alternativa de configuración.

¿Por qué es importante esta vulnerabilidad de Log4j?

Log4j se encuentra integrado en innumerables aplicaciones y servicios Java. Cualquier nueva vía de ejecución remota de código en este entorno atrae la atención de inmediato. El recuerdo de Log4Shell en 2021 hace que esta vulnerabilidad de Log4j sea especialmente delicada.

El informe se publicó en el sistema público de seguimiento de incidencias de Apache. Como resultado, los detalles técnicos ya son de dominio público. Los responsables del mantenimiento aún no han respondido y la incidencia permanece etiquetada como pendiente de clasificación.

Últimas noticias

26 DE JULIO, 2026

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...

Leer artículo
26 DE JULIO, 2026

Las vulnerabilidades de GitLab permiten a los atacantes ejecutar código remoto en instalaciones predeterminadas de GitLab.

Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...

Leer artículo
25 DE JULIO, 2026

La vulnerabilidad FastJson RCE CVE-2026-16723 ha sido explotada en la práctica y se han hecho públicos los detalles y el código de prueba de concepto.

La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...

Leer artículo