La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido recientemente seis vulnerabilidades a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este movimiento se produce en respuesta a la evidencia de explotación activa de estas fallas, que incluyen problemas severos en Citrix NetScaler ADC, Linux y Microsoft SQL Server.

Detalles de las vulnerabilidades

Las vulnerabilidades añadidas son:

- CVE-2019-1068: Permite la ejecución remota de código en Microsoft SQL Server, lo que podría permitir a un atacante ejecutar código en el contexto de la cuenta del servicio de base de datos. - CVE-2026-8452: Se trata de una vulnerabilidad en Citrix NetScaler que podría provocar un denegación de servicio debido a una restricción inadecuada en las operaciones dentro de un búfer de memoria. - CVE-2022-0995: Vulnerabilidad de escritura fuera de límites en el núcleo de Linux, que podría permitir a un usuario local obtener acceso privilegiado o causar una denegación de servicio. - CVE-2015-5287: Permite la escalada de privilegios en la herramienta de informes de errores automáticos de Red Hat, permitiendo a usuarios locales con ciertos permisos elevar sus privilegios mediante un ataque de enlace simbólico. - CVE-2015-3246: Una condición de carrera en Red Hat libuser que podría permitir a un usuario local autenticado corromper el archivo /etc/passwd, provocando una denegación de servicio o escalada de privilegios. - CVE-2021-23758: Vulnerabilidad en Ajax.NET Professional que podría permitir la ejecución remota de código a través de clases .NET arbitrarias.

Explotación activa y recomendaciones

La inclusión de estos fallos se produce en medio de advertencias de Defused Cyber y Previdian, que han reportado intentos de explotación activa de CVE-2026-8452. Según Previdian, los atacantes han estado implementando shells web como 'x.php' y 'z.php', además de ejecutar comandos de descubrimiento como 'id' y 'echo'. En los últimos 12 días, se han detectado 36 intentos de explotación procedentes de 12 direcciones IP únicas de varios países, incluyendo Suiza, Alemania, Hong Kong, Japón, Países Bajos, Rusia, Singapur, Turquía, EE.UU. y Vietnam.

CISA ha instado a las agencias del Federal Civilian Executive Branch (FCEB) a aplicar parches para CVE-2019-1068 y CVE-2026-8452 antes del 29 de agosto de 2026, y para las otras vulnerabilidades antes del 9 de septiembre de 2026.

Análisis adicional

Este anuncio coincide con la publicación de un nuevo informe de CISA que examina las causas raíz de la inseguridad en el software y las medidas prácticas que las organizaciones pueden implementar para remediarlas. Un análisis de los registros CVE de 2024 y 2025 revela que las debilidades de inyección fueron la categoría más dominante, con 7,701 CVEs en 2024 y 21,019 CVEs en 2025. CISA destaca que los actores de amenazas están explotando vulnerabilidades simples y conocidas que persisten en activos expuestos, y que la inteligencia artificial (IA) se está utilizando para automatizar estos esfuerzos de explotación.

Según CISA, en los ejercicios fiscales de 2024 y 2025, las debilidades de seguridad de la memoria y la validación inadecuada de entradas aparecen de manera desproporcionada en los KEVs en comparación con la población total de CVEs. Esto resalta la importancia de que los proveedores de software aborden las debilidades subyacentes que a menudo conducen a la explotación en el mundo real. Al reducir estas causas raíz durante el desarrollo del software, se puede ayudar a prevenir vulnerabilidades que son más propensas a ser objetivo de los actores maliciosos.

Fuente

Ver noticia original