Navegación

Una vulnerabilidad en FreeIPA permite a los clientes anónimos crear credenciales de administrador reutilizables.

fuente: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html

Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio y acceda al grupo de administradores.

FreeIPA es el sistema que determina quién puede iniciar sesión en un dominio Linux y mantiene todas las identidades en una base de datos del servidor de directorio 389, a la que se accede mediante LDAP. El ataque requiere una segunda vulnerabilidad en el software de dicha base de datos.

El proyecto FreeIPA ya ha corregido esta vulnerabilidad en la versión 4.13.4. Red Hat afirma haber reproducido la cadena de ataques dos veces en una instalación predeterminada, la última vez en una máquina sin acceso alguno.

Red Hat identifica la vulnerabilidad de FreeIPA como CVE-2026-76578 y la clasifica como crítica, con una puntuación CVSS de 9.8. En la misma página se indica que esta puntuación es preliminar y está sujeta a revisión.

Últimas noticias

05 DE OCTUBRE, 2026

La detención del hacker de ShinyHunters en Jordania ayuda a la investigación del FBI.

Un informante se une a la búsqueda de ShinyHunters La búsqueda de ShinyHunters ha ganado inesperadamente a un informante. Las autoridades jordanas detuvieron a...

Leer artículo →
05 DE OCTUBRE, 2026

Microsoft: La actualización KB5124010 de Windows provoca fallos en algunos juegos y aplicaciones.

Microsoft confirmó durante el fin de semana que algunos juegos y aplicaciones que utilizan la decodificación de audio AC-3 (Dolby Digital) fallarán tras instala...

Leer artículo →
05 DE OCTUBRE, 2026

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...

Leer artículo →