Navegación

Una vulnerabilidad en FreeIPA permite a los clientes anónimos crear credenciales de administrador reutilizables.

fuente: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html

Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio y acceda al grupo de administradores.

FreeIPA es el sistema que determina quién puede iniciar sesión en un dominio Linux y mantiene todas las identidades en una base de datos del servidor de directorio 389, a la que se accede mediante LDAP. El ataque requiere una segunda vulnerabilidad en el software de dicha base de datos.

El proyecto FreeIPA ya ha corregido esta vulnerabilidad en la versión 4.13.4. Red Hat afirma haber reproducido la cadena de ataques dos veces en una instalación predeterminada, la última vez en una máquina sin acceso alguno.

Red Hat identifica la vulnerabilidad de FreeIPA como CVE-2026-76578 y la clasifica como crítica, con una puntuación CVSS de 9.8. En la misma página se indica que esta puntuación es preliminar y está sujeta a revisión.

Últimas noticias

06 DE OCTUBRE, 2026

Una grave vulnerabilidad de Atlassian permite a atacantes no autenticados leer archivos conocidos en 8 productos.

Una vulnerabilidad crítica en ocho productos de Atlassian Data Center, alojados por los propios clientes, permite a un atacante sin acceso de inicio de sesión l...

Leer artículo →
06 DE OCTUBRE, 2026

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...

Leer artículo →
06 DE OCTUBRE, 2026

La actualización KB5124010 de Windows 11 provoca fallos en aplicaciones de productividad, juegos y reproductores multimedia.

Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...

Leer artículo →