Múltiples vulnerabilidades en WibuKey de WIBU-SYSTEMS
Fecha de publicación 28/08/2026
Identificador
INCIBE-2026-591
Importancia
4 - Alta
Recursos Afectados
Versiones de WibuKey para Windows anteriores a 6.71.
Descripción
Keum Sung y 김명규 han reportado a WIBU-SYSTEMS dos vulnerabilidades de severidad alta en WibuKey. Estas vulnerabilidades podrían ser explotadas localmente por un usuario con privilegios limitados para provocar una denegación de servicio o elevar sus privilegios hasta obtener control completo del sistema.
Solución
Actualizar WibuKey a la versión 6.71 o posterior, donde ambas vulnerabilidades han sido corregidas.
Detalle
Las vulnerabilidades descritas a continuación, aún no tienen asignado un identificador:
- CVE-Pendiente-001: validación incorrecta de los límites de memoria en el controlador WibuKey64.sys de WibuKey para Windows permite a un atacante local manipular punteros para acceder a posiciones de memoria fuera del ámbito previsto, lo que puede provocar una denegación de servicio. El fabricante no descarta que esta condición pueda ser aprovechada para lograr ejecución de código o escalada de privilegios.
- CVE-Pendiente-002: desreferencia de un puntero no confiable en el controlador WibuKey2_64.sys para Windows de 64 bits permite a un atacante local realizar operaciones arbitrarias de escritura en memoria. Esta condición puede ser explotada para elevar privilegios, ejecutar código arbitrario y obtener el control completo del sistema.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
Listado de referencias



