Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenable Operation Technology (CVE-2026-4433)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
24/03/2026
Última modificación:
18/08/2026

Descripción

Existe una mala configuración de SSH en Tenable OT que llevó a la posible exfiltración de información de sockets, puertos y servicios a través del usuario ostunnel y GatewayPorts. Esto podría usarse para potencialmente recopilar información sobre el sistema subyacente y proporcionar a un atacante información que podría usarse para intentar comprometer el host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tenable:operational_technology_exposure:*:*:*:*:*:*:*:* 3.18.58 (incluyendo) 4.2.40 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:x64:*


Referencias a soluciones, herramientas e información