Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nixpkgs de NixOS (CVE-2026-25740)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026

Descripción

navegador cautivo, una instancia dedicada de Chrome para iniciar sesión en portales cautivos sin alterar la configuración de DNS. En 25.05 y anteriores, cuando programs.captive-browser está habilitado, cualquier usuario del sistema puede ejecutar comandos arbitrarios con la capacidad CAP_NET_RAW (enlazando a puertos privilegiados, suplantando tráfico de localhost desde servicios privilegiados...). Esta vulnerabilidad está corregida en 25.11 y 26.05.