Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Gallagher Hanwha VMS y Gallagher NxWitness VMS (CVE-2026-20801)
    Severidad: MEDIA
    Fecha de publicación: 03/03/2026
    Fecha de última actualización: 17/08/2026
    Transmisión en texto claro de información sensible (CWE-319) en un componente utilizado en las integraciones de Gallagher Hanwha VMS y Gallagher NxWitness VMS permite a usuarios sin privilegios con acceso a la red local visualizar transmisiones de video en vivo. Este problema afecta a todas las versiones de la integración de Gallagher NxWitness VMS anterior a la 9.10.017 y a la integración de Gallagher Hanwha VMS anterior a la 9.10.025.
  • Vulnerabilidad en cryptodev-linux (CVE-2026-28529)
    Severidad: ALTA
    Fecha de publicación: 25/03/2026
    Fecha de última actualización: 17/08/2026
    cryptodev-linux versión 1.14 y anteriores contienen una falla en el manejo de referencias de página en la función get_userbuf del controlador de dispositivo /dev/crypto que permite a usuarios locales activar condiciones de uso después de liberación. Atacantes con acceso a la interfaz /dev/crypto pueden decrementar repetidamente los conteos de referencia de páginas controladas para lograr escalada de privilegios local.
  • Vulnerabilidad en algunos instaladores de Command Centre Service de Gallagher (CVE-2026-25193)
    Severidad: ALTA
    Fecha de publicación: 25/05/2026
    Fecha de última actualización: 17/08/2026
    La inserción de información sensible en el archivo de registro (CWE-532) en algunos instaladores del Servicio Command Centre podría llevar a la exposición de las credenciales de la cuenta de servicio. Factor de mitigación: Solo los sitios que instalan los Servicios Command Centre con una cuenta de servicio personalizada (no la cuenta de servicio de red predeterminada) se ven potencialmente afectados. Mitigación: Para los sitios preocupados por la exposición, la acción recomendada es cambiar la contraseña de la cuenta de servicio. También pueden eliminar cualquier archivo de registro del instalador, que suelen encontrarse en %programdata%\Gallagher\Command Centre.
  • Vulnerabilidad en tesla de elixir-tesla (CVE-2026-48594)
    Severidad: ALTA
    Fecha de publicación: 02/06/2026
    Fecha de última actualización: 17/08/2026
    Vulnerabilidad de Manejo Inadecuado de Datos Altamente Comprimidos (Amplificación de Datos) en elixir-tesla tesla permite una denegación de servicio a través de una bomba de descompresión en los cuerpos de respuesta HTTP. Cuando Tesla.Middleware.DecompressResponse o Tesla.Middleware.Compression se incluye en una tubería de middleware de Tesla, los cuerpos de respuesta HTTP se descomprimen de forma ávida sin límite de tamaño. La función decompress_body/2 en lib/tesla/middleware/compression.ex pasa el cuerpo completo de la respuesta a :zlib.gunzip/1 o :zlib.unzip/1 sin ningún límite en el tamaño de salida. Además, compression_algorithms/1 divide el encabezado content-encoding por comas y decompress_body/2 recurre una vez por token, aplicando un paso de descompresión en cada iteración. Un servidor que anuncia content-encoding: gzip, gzip, gzip, gzip causa cuatro pases de descompresión recursivos, lo que resulta en una amplificación exponencial: cada capa gzip puede expandir su entrada aproximadamente 1000 veces, por lo que una carga útil de unos pocos cientos de bytes en la red se infla a gigabytes de pila BEAM, agotando la memoria y bloqueando o congelando el proceso de llamada. Este problema afecta a tesla: desde 0.6.0 antes de 1.18.3.
  • Vulnerabilidad en tesla de elixir-tesla (CVE-2026-48595)
    Severidad: ALTA
    Fecha de publicación: 02/06/2026
    Fecha de última actualización: 17/08/2026
    Vulnerabilidad de manejo inadecuado de la distinción entre mayúsculas y minúsculas en elixir-tesla tesla permite la fuga de credenciales a un origen de terceros en redirecciones de origen cruzado. Tesla.Middleware.FollowRedirects elimina encabezados sensibles a la seguridad en redirecciones de origen cruzado utilizando una comparación de cadenas que distingue entre mayúsculas y minúsculas contra una lista de filtros en minúsculas (@filter_headers ['authorization', 'host']). Los nombres de los encabezados HTTP no distinguen entre mayúsculas y minúsculas según la RFC 7230, pero Tesla conserva las claves de los encabezados textualmente tal como las proporciona el llamador sin normalizar las mayúsculas y minúsculas. Un encabezado establecido como {'Authorization', 'Bearer ...'} (la capitalización canónica de la RFC 7235 utilizada por prácticamente todas las bibliotecas y documentación HTTP) no coincide con la entrada del filtro en minúsculas y se reenvía al destino de la redirección. Un atacante que puede controlar o influir en una respuesta Location: vista por el cliente (a través de su propio punto final, un upstream de redirección abierta o un origen comprometido) recibe el token de portador u otro material de autorización en la solicitud de origen cruzado. Este problema afecta a tesla: desde 1.4.0 antes de 1.18.3.
  • Vulnerabilidad en tesla de elixir-tesla (CVE-2026-48596)
    Severidad: BAJA
    Fecha de publicación: 02/06/2026
    Fecha de última actualización: 17/08/2026
    La vulnerabilidad de Neutralización Inadecuada de Secuencias CRLF en Encabezados HTTP ('División de Solicitud/Respuesta HTTP') en elixir-tesla tesla permite la inyección de encabezados HTTP a través de Tesla.Multipart.add_content_type_param/2. Tesla.Multipart.add_content_type_param/2 añade cadenas proporcionadas por el llamador a la lista multipart content_type_params sin validar los caracteres CR (\r) o LF (\n). Tesla.Multipart.headers/1 luego une estos parámetros textualmente con '; ' para construir el valor del encabezado Content-Type saliente. Un parámetro que contiene \r\n divide la línea del encabezado, permitiendo que se inyecten encabezados arbitrarios en la solicitud HTTP saliente. Cualquier aplicación que reenvíe entrada no confiable (como un charset o una cadena de parámetro proporcionados por el usuario) a add_content_type_param/2 se ve afectada. Este problema afecta a tesla: desde 0.8.0 antes de 1.18.3.
  • Vulnerabilidad en cowlib de ninenines (CVE-2026-43966)
    Severidad: MEDIA
    Fecha de publicación: 08/06/2026
    Fecha de última actualización: 17/08/2026
    La vulnerabilidad de Neutralización Incorrecta de Secuencias CRLF en Encabezados HTTP ('División de Solicitud/Respuesta HTTP') en ninenines cowlib permite la división de respuesta HTTP a través de bytes no VCHAR en valores de cadena de campos estructurados. cow_http_struct_hd:escape_string/2 en cowlib solo escapa \ y ", pasando todos los demás bytes textualmente. Esto crea una asimetría de codificador/decodificador: el analizador coincidente acepta solo ASCII imprimible (0x20-0x7E, excluyendo " y \), pero el codificador emite cualquier byte, incluidos CR y LF. Una aplicación que construye un encabezado HTTP estructurado a través de cow_http_struct_hd:item/1 (o un envoltorio de nivel superior como cow_http_hd:wt_protocol/1) desde una entrada controlada por el atacante puede tener \r\n inyectado en el valor del encabezado serializado. Una vez en la red, el CRLF inyectado termina el encabezado actual y cualquier byte siguiente se interpreta como un nuevo encabezado, lo que permite la división de respuesta HTTP. Este problema afecta a cowlib desde la versión 2.9.0.