Actualidad ISAC

 
Alerta

La vulnerabilidad crítica de ExifTool permite a los atacantes comprometer Mac a través de una única imagen maliciosa

Resumen Informativo

🏷 Tags:EXPLOITTROYANOVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-3102

De acuerdo a la publicación titulada La vulnerabilidad crítica de ExifTool permite a los atacantes comprometer Mac a través de una única imagen maliciosa, difundida en fecha 20/05/2026 14:06, por el medio Cybersecuritynews (Autor: Guru Baran):

ExifTool, una utilidad ampliamente utilizada de código abierto para leer y escribir metadatos de archivos, está en el centro de una vulnerabilidad crítica que afecta a entornos macOS. Descubierto por el Equipo de Análisis e Investigación Global (GReAT) de Kaspersky en febrero de 2026, CVE-2026-3102 permite a los actores de amenazas ejecutar comandos de shell arbitrarios ocultando instrucciones maliciosas dentro de los metadatos de una imagen.

Al utilizar una foto aparentemente benigna como arma, los atacantes pueden instalar silenciosamente troyanos, filtrar datos o establecer persistencia para el movimiento lateral a través de redes corporativas.

Vulnerabilidad de ExifTool La vulnerabilidad se debe a una desinfección de entrada inconsistente que permite que datos maliciosos lleguen a un contexto de ejecución peligroso. Esto permite a un atacante insertar comillas simples, rompiendo la estructura de comandos y ejecutando comandos de shell arbitrarios con los privilegios del usuario que ejecuta ExifTool. Para evitar esto, los atacantes deben aprovechar el indicador -n, que obliga a ExifTool a aceptar datos en bruto, sin procesar, omitiendo por completo el paso de desinfección.

ExifTool invoca el comando de macOS /usr/bin/setfile y las comillas simples inyectadas permiten que la payload se ejecute mediante sustitución de comandos. La publicación La vulnerabilidad crítica de ExifTool permite a los atacantes comprometer Mac a través de una única imagen maliciosa apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-3102

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad crítica de ExifTool permite a los atacantes comprometer Mac a través de una única imagen maliciosa
Publicado: 20/05/2026 14:06
Enlace: https://cybersecuritynews.com/exiftool-vulnerability-compromise-macs
Consultado: 20/05/2026

Consultar publicación original ↗

Anterior
Siguiente