Navegación

Una vulnerabilidad en FreeIPA permite a los clientes anónimos crear credenciales de administrador reutilizables.

fuente: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html

Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio y acceda al grupo de administradores.

FreeIPA es el sistema que determina quién puede iniciar sesión en un dominio Linux y mantiene todas las identidades en una base de datos del servidor de directorio 389, a la que se accede mediante LDAP. El ataque requiere una segunda vulnerabilidad en el software de dicha base de datos.

El proyecto FreeIPA ya ha corregido esta vulnerabilidad en la versión 4.13.4. Red Hat afirma haber reproducido la cadena de ataques dos veces en una instalación predeterminada, la última vez en una máquina sin acceso alguno.

Red Hat identifica la vulnerabilidad de FreeIPA como CVE-2026-76578 y la clasifica como crítica, con una puntuación CVSS de 9.8. En la misma página se indica que esta puntuación es preliminar y está sujeta a revisión.

Últimas noticias

20 DE JULIO, 2026

World Leaks expone los archivos de la planta nuclear de Kudankulam en una violación de seguridad del Grupo Reliance de la India.

Una importante filtración ha afectado a documentos relacionados con la construcción de la mayor central nuclear de la India. Supuestos planos de sistemas de ing...

Leer artículo →
20 DE JULIO, 2026

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada d...

Leer artículo →
20 DE JULIO, 2026

Google de código abierto Noto 3D Emojis para creadores.

Google acaba de anunciar el lanzamiento gratuito de sus diseños Noto 3D. Esta iniciativa celebra el Día Mundial del Emoji. Para más detalles, puedes leer la pub...

Leer artículo →