Actualidad ISAC

 
Alerta

ISC advierte sobre una falla de alta gravedad en Kea DHCP que puede bloquear los servicios de forma…

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-3608

De acuerdo a la publicación titulada ISC advierte sobre una falla de alta gravedad en Kea DHCP que puede bloquear los servicios de forma remota, difundida en fecha 27/03/2026 07:14, por el medio Cybersecuritynews (Autor: Abinaya):

El Internet Systems Consortium (ISC) ha publicado un aviso de seguridad crítico advirtiendo a los administradores de red sobre una vulnerabilidad de alta gravedad que afecta al servidor DHCP de Kea. Registrada como CVE-2026-3608, esta falla permite a atacantes remotos no autenticados desencadenar un error de desbordamiento de pila.

Cuando se explota con éxito, la vulnerabilidad provoca que el demonio receptor falle, lo que resulta en una pérdida repentina y total de los servicios DHCP en toda la red. Vulnerabilidad de Kea DHCP La vulnerabilidad existe en la forma en que los demonios de Kea procesan los mensajes entrantes a través de canales de escucha específicos. Un atacante puede aprovechar esta debilidad enviando un mensaje creado con fines malintencionados a través de cualquier socket API configurado o escucha de alta disponibilidad (HA). El aviso señala explícitamente que los demonios kea-ctrl-agent, kea-dhcp-ddns, kea-dhcp4 y kea-dhcp6 son susceptibles a este ataque.

Cuando los demonios de Kea salen, la red pierde inmediatamente sus capacidades DHCP, lo que puede interrumpir la asignación de direcciones IP, interrumpir la conectividad de la red para nuevos dispositivos y afectar gravemente las operaciones empresariales. La publicación ISC advierte sobre una falla de alta gravedad en Kea DHCP que puede bloquear los servicios de forma remota apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-3608

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: ISC advierte sobre una falla de alta gravedad en Kea DHCP que puede bloquear los servicios de forma remota
Publicado: 27/03/2026 07:14
Enlace: https://cybersecuritynews.com/isc-warns-kea-dhcp-flaw
Consultado: 27/03/2026

Consultar publicación original ↗

Anterior
Siguiente