Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en WibuKey de WIBU-SYSTEMS

Fecha de publicación 28/08/2026
Identificador
INCIBE-2026-591
Importancia
4 - Alta
Recursos Afectados

Versiones de WibuKey para Windows anteriores a 6.71.

Descripción

Keum Sung y 김명규 han reportado a WIBU-SYSTEMS dos vulnerabilidades de severidad alta en WibuKey. Estas vulnerabilidades podrían ser explotadas localmente por un usuario con privilegios limitados para provocar una denegación de servicio o elevar sus privilegios hasta obtener control completo del sistema.

Solución

Actualizar WibuKey a la versión 6.71 o posterior, donde ambas vulnerabilidades han sido corregidas.

Detalle

Las vulnerabilidades descritas a continuación, aún no tienen asignado un identificador:

  • CVE-Pendiente-001: validación incorrecta de los límites de memoria en el controlador WibuKey64.sys de WibuKey para Windows permite a un atacante local manipular punteros para acceder a posiciones de memoria fuera del ámbito previsto, lo que puede provocar una denegación de servicio. El fabricante no descarta que esta condición pueda ser aprovechada para lograr ejecución de código o escalada de privilegios.
  • CVE-Pendiente-002: desreferencia de un puntero no confiable en el controlador WibuKey2_64.sys para Windows de 64 bits permite a un atacante local realizar operaciones arbitrarias de escritura en memoria. Esta condición puede ser explotada para elevar privilegios, ejecutar código arbitrario y obtener el control completo del sistema.
CVE
Identificador CVE Severidad Explotación Fabricante