{"id":168322,"date":"2026-04-10T17:11:55","date_gmt":"2026-04-10T15:11:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux"},"modified":"2026-04-10T17:11:55","modified_gmt":"2026-04-10T15:11:55","slug":"opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","title":{"rendered":"Vulnerabilidades cr\u00edticas en GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix y el n\u00facleo de Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se han identificado varias vulnerabilidades cr\u00edticas en los \u00faltimos d\u00edas, la mayor\u00eda de las cuales se pueden explotar de forma remota:    <\/p>\n<ul>\n<li class=\"l\"> En la versi\u00f3n de correcci\u00f3n del marco multimedia GStreamer 1.28.2 se han detectado 11 vulnerabilidades, de las cuales 3 son causadas por desbordamiento de b\u00fafer y podr\u00edan permitir la ejecuci\u00f3n de c\u00f3digo al procesar contenedores multimedia especialmente dise\u00f1ados en MKV (CVE no asignado) y MOV\/MP4 (CVE-2026-5056), as\u00ed como flujos en formato H.266\/VVC (CVE no asignado). Las otras 8 vulnerabilidades son provocadas por desbordamiento entero o desreferenciaci\u00f3n de punteros nulos, y pueden llevar a denegaciones de servicio o fugas de informaci\u00f3n al procesar datos en formatos WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub y SRT\/WebVTT. El peligro de las vulnerabilidades en GStreamer se agrava por el hecho de que se utiliza en GNOME para analizar metadatos al indexar nuevos archivos, es decir, para un ataque basta con conseguir que se cargue un archivo en el directorio indexado ~\/Downloads.\n<li class=\"l\"> En <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-newyork\/\" title=\"servidor\" data-wpil-keyword-link=\"linked\">servidor<\/a> En CUPS se han identificado 8 vulnerabilidades, de las cuales dos (CVE-2026-34980, CVE-2026-34990) pueden ser utilizadas para lograr la ejecuci\u00f3n remota de c\u00f3digo con privilegios de root mediante el env\u00edo de una solicitud especialmente dise\u00f1ada al servidor de impresi\u00f3n. La primera vulnerabilidad permite que un atacante no autenticado logre ejecutar su c\u00f3digo con los privilegios del usuario lp, enviando un trabajo de impresi\u00f3n especialmente dise\u00f1ado (el problema se debe a un manejo incorrecto de los caracteres de escape de nueva l\u00ednea). La segunda vulnerabilidad permite escalar privilegios del usuario lp a root, provocando cambios en archivos con privilegios de root mediante la sustituci\u00f3n de una impresora ficticia. La actualizaci\u00f3n de CUPS que corrige las vulnerabilidades a\u00fan no est\u00e1 disponible.\n<li class=\"l\"> Se ha publicado la versi\u00f3n corregida de la biblioteca criptogr\u00e1fica wolfSSL 5.9.1, que soluciona 21 vulnerabilidades. A una de las problem\u00e1ticas se le ha asignado un nivel cr\u00edtico de peligro, y a 9 se les ha dado un nivel alto (que provocan da\u00f1os en la memoria). La vulnerabilidad cr\u00edtica (CVE-2026-5194) es causada por la falta de verificaci\u00f3n del tama\u00f1o del hash y del identificador OID, lo que permite especificar hashes m\u00e1s peque\u00f1os de lo permitido, comprometiendo la resistencia de los algoritmos de firma digital ECDSA\/ECC, DSA, ML-DSA, ED25519 y ED448, y eludir la autenticaci\u00f3n basada en certificados. La vulnerabilidad fue detectada por ingenieros de Anthropic durante la revisi\u00f3n del c\u00f3digo con un modelo de IA.\n<li class=\"l\"> Se han publicado actualizaciones correctivas para la biblioteca criptogr\u00e1fica OpenSSL 3.6.2, 3.5.6, 3.4.5 y 3.3.7, en las que se han solucionado 7 vulnerabilidades. La vulnerabilidad m\u00e1s peligrosa (CVE-2026-31790) puede dar lugar a la fuga de datos confidenciales que quedaron en el b\u00fafer despu\u00e9s de la operaci\u00f3n anterior. El problema se debe al uso de memoria no inicializada al encapsular las claves RSA KEM RSASVE.\n<p>Otra vulnerabilidad (CVE-2026-31789) se debe a un desbordamiento de b\u00fafer y potencialmente puede llevar a la ejecuci\u00f3n de c\u00f3digo al realizar operaciones para convertir cadenas a representaci\u00f3n hexadecimal al procesar certificados X.509 dise\u00f1ados espec\u00edficamente. El problema se ha etiquetado como no cr\u00edtico ya que solo se manifiesta en plataformas de 32 bits. Las dem\u00e1s vulnerabilidades se deben a la lectura de datos fuera del b\u00fafer, el acceso a memoria ya liberada y la desreferenciaci\u00f3n de punteros nulos.       <\/p>\n<li class=\"l\"> En el agente de IA OpenClaw 2026.3.11, que permite a los modelos de IA interactuar en entornos de sistema (por ejemplo, ejecutar utilidades y trabajar con archivos), se ha corregido una vulnerabilidad cr\u00edtica (CVE-2026-32922) con un nivel de peligro de 10 sobre 10. La vulnerabilidad se debe a que el comando \u2018\/pair approve\u2019 no verificaba adecuadamente las credenciales, lo que permit\u00eda a cualquier usuario con privilegios de emparejamiento con el host (el nivel m\u00e1s bajo de privilegios, que solo requiere acceso a OpenClaw) aprobar derechos de administrador para s\u00ed mismo y controlar completamente el entorno. Para llevar a cabo el ataque, solo es necesario conectarse a OpenClaw, solicitar el registro de un dispositivo ficticio con acceso operator.admin, y luego aprobar su propia solicitud con el comando \u2018\/pair approve\u2019 y obtener el control total de la instancia de OpenClaw atacada y de todos los servicios asociados.\n<p>Unos d\u00edas antes, se hab\u00eda descubierto una vulnerabilidad similar en OpenClaw (CVE-2026-33579) que permit\u00eda eludir la verificaci\u00f3n de derechos de acceso y obtener privilegios de administrador. Los investigadores que identificaron el problema reportan que se han encontrado en la red 135 mil instancias de OpenClaw de acceso p\u00fablico, de las cuales el 63% permiten la conexi\u00f3n sin autenticaci\u00f3n.          <\/p>\n<li class=\"l\"> Se ha identificado una vulnerabilidad (CVE-2026-39860) en el gestor de paquetes Nix, utilizado en la distribuci\u00f3n NixOS, que se ha clasificado como cr\u00edtica (9 de 10). Esta vulnerabilidad permite sobrescribir cualquier archivo en el sistema, dependiendo de los permisos del proceso en segundo plano de Nix, que en NixOS y en instalaciones multicontacto se ejecuta con privilegios de root. El problema es el resultado de una eliminaci\u00f3n incorrecta de la vulnerabilidad CVE-2024-27297 en 2024. La explotaci\u00f3n se lleva a cabo mediante el reemplazo por un enlace simb\u00f3lico del directorio dentro de un entorno de construcci\u00f3n aislado, donde se almacenaba el resultado de la compilaci\u00f3n. La vulnerabilidad se ha corregido en las actualizaciones de nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 y 2.28.6.\n<li class=\"l\"> Se han corregido 5 vulnerabilidades en el n\u00facleo de Linux, detectadas durante experimentos con la herramienta Claude Code, que afectan a las subsistemas nfsd, io_uring, futex y ksmbd (1, 2). La vulnerabilidad en el controlador NFS permite, mediante el env\u00edo de solicitudes al servidor NFS, conocer el contenido de las \u00e1reas de memoria del n\u00facleo. El problema es causado por un error que se manifiesta desde el n\u00facleo 2.6.0 (a\u00f1o 2003).                <\/ul>\n<p>Fuente: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65183\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-168322","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vulnerabilidades peligrosas en GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix y el n\u00facleo de Linux | ProHoster","description":"Se han detectado varias vulnerabilidades peligrosas en los \u00faltimos d\u00edas, la mayor\u00eda de las cuales se pueden explotar de forma remota: en la versi\u00f3n corregida del framework multimedia GStreamer 1.28.2, se identificaron 11.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-10T15:11:55+00:00","article:modified_time":"2026-04-10T15:11:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/168322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=168322"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/168322\/revisions"}],"predecessor-version":[{"id":169178,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/168322\/revisions\/169178"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=168322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=168322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=168322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}