Se han identificado varias vulnerabilidades críticas en los últimos días, la mayoría de las cuales se pueden explotar de forma remota:
- En la versión de corrección del marco multimedia GStreamer 1.28.2 se han detectado 11 vulnerabilidades, de las cuales 3 son causadas por desbordamiento de búfer y podrían permitir la ejecución de código al procesar contenedores multimedia especialmente diseñados en MKV (CVE no asignado) y MOV/MP4 (CVE-2026-5056), así como flujos en formato H.266/VVC (CVE no asignado). Las otras 8 vulnerabilidades son provocadas por desbordamiento entero o desreferenciación de punteros nulos, y pueden llevar a denegaciones de servicio o fugas de información al procesar datos en formatos WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub y SRT/WebVTT. El peligro de las vulnerabilidades en GStreamer se agrava por el hecho de que se utiliza en GNOME para analizar metadatos al indexar nuevos archivos, es decir, para un ataque basta con conseguir que se cargue un archivo en el directorio indexado ~/Downloads.
- En servidor En CUPS se han identificado 8 vulnerabilidades, de las cuales dos (CVE-2026-34980, CVE-2026-34990) pueden ser utilizadas para lograr la ejecución remota de código con privilegios de root mediante el envío de una solicitud especialmente diseñada al servidor de impresión. La primera vulnerabilidad permite que un atacante no autenticado logre ejecutar su código con los privilegios del usuario lp, enviando un trabajo de impresión especialmente diseñado (el problema se debe a un manejo incorrecto de los caracteres de escape de nueva línea). La segunda vulnerabilidad permite escalar privilegios del usuario lp a root, provocando cambios en archivos con privilegios de root mediante la sustitución de una impresora ficticia. La actualización de CUPS que corrige las vulnerabilidades aún no está disponible.
- Se ha publicado una versión de corrección de la biblioteca criptográfica wolfSSL 5.9.1, en la que se han solucionado 21 vulnerabilidades. A una de las problemáticas se le ha asignado un nivel de severidad crítico, y 9 son altas (provocan corrupción de memoria). La vulnerabilidad crítica (CVE-2026-5194) se debe a la falta de verificación del tamaño del hash y el identificador OID, lo que permite especificar hashes de un tamaño menor al permitido para debilitar la resistencia de los algoritmos de firma digital ECDSA/ECC, DSA, ML-DSA, ED25519 y ED448, así como el eludir la autenticación basada en certificados. La vulnerabilidad fue detectada por los ingenieros de Anthropic durante una revisión de código con un modelo de IA.
- Se han publicado actualizaciones correctivas para la biblioteca criptográfica OpenSSL 3.6.2, 3.5.6, 3.4.5 y 3.3.7, en las que se han solucionado 7 vulnerabilidades. La vulnerabilidad más peligrosa (CVE-2026-31790) puede dar lugar a la fuga de datos confidenciales que quedaron en el búfer después de la operación anterior. El problema se debe al uso de memoria no inicializada al encapsular las claves RSA KEM RSASVE.
Otra vulnerabilidad (CVE-2026-31789) se debe a un desbordamiento de búfer y potencialmente puede llevar a la ejecución de código al realizar operaciones para convertir cadenas a representación hexadecimal al procesar certificados X.509 diseñados específicamente. El problema se ha etiquetado como no crítico ya que solo se manifiesta en plataformas de 32 bits. Las demás vulnerabilidades se deben a la lectura de datos fuera del búfer, el acceso a memoria ya liberada y la desreferenciación de punteros nulos.
- En el agente de IA OpenClaw 2026.3.11, que permite a los modelos de IA interactuar en entornos de sistema (por ejemplo, ejecutar utilidades y trabajar con archivos), se ha corregido una vulnerabilidad crítica (CVE-2026-32922) con un nivel de peligrosidad de 10 sobre 10. La vulnerabilidad se debe a que el comando ‘/pair approve’ no validaba adecuadamente las credenciales, lo que permitía que cualquier usuario con privilegios de emparejamiento con el host (el nivel más bajo de privilegio, suficiente para acceder a OpenClaw) pudiera aprobar derechos de administrador para sí mismo y controlar completamente el entorno. Para llevar a cabo el ataque, solo se necesita conectarse a OpenClaw, solicitar el registro de un dispositivo ficticio con acceso operator.admin, y luego aprobar su propia solicitud con el comando ‘/pair approve’, obteniendo así el control total del instante atacado de OpenClaw y todos los servicios relacionados.
Unos días antes, se había descubierto una vulnerabilidad similar en OpenClaw (CVE-2026-33579) que permitía eludir la verificación de derechos de acceso y obtener privilegios de administrador. Los investigadores que identificaron el problema reportan que se han encontrado en la red 135 mil instancias de OpenClaw de acceso público, de las cuales el 63% permiten la conexión sin autenticación.
- Se ha identificado una vulnerabilidad (CVE-2026-39860) en el gestor de paquetes Nix, utilizado en la distribución NixOS, que se ha clasificado como crítica (9 de 10). Esta vulnerabilidad permite sobrescribir cualquier archivo en el sistema, dependiendo de los permisos del proceso en segundo plano de Nix, que en NixOS y en instalaciones multicontacto se ejecuta con privilegios de root. El problema es el resultado de una eliminación incorrecta de la vulnerabilidad CVE-2024-27297 en 2024. La explotación se lleva a cabo mediante el reemplazo por un enlace simbólico del directorio dentro de un entorno de construcción aislado, donde se almacenaba el resultado de la compilación. La vulnerabilidad se ha corregido en las actualizaciones de nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 y 2.28.6.
- Se han corregido 5 vulnerabilidades en el núcleo de Linux, detectadas durante experimentos con la herramienta Claude Code, que afectan a las subsistemas nfsd, io_uring, futex y ksmbd (1, 2). La vulnerabilidad en el controlador NFS permite, mediante el envío de solicitudes al servidor NFS, conocer el contenido de las áreas de memoria del núcleo. El problema es causado por un error que se manifiesta desde el núcleo 2.6.0 (año 2003).
Fuente: opennet.ru
