Actualidad ISAC

 
Alerta

Las vulnerabilidades de SonicWall NetExtender permiten que un atacante escriba archivos arbitrarios como root

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-66152, CVE-2026-66153

De acuerdo a la publicación titulada Las vulnerabilidades de SonicWall NetExtender permiten que un atacante escriba archivos arbitrarios como root, difundida en fecha 26/08/2026 10:08, por el medio Cybersecuritynews (Autor: Abinaya):

SonicWall ha revelado dos vulnerabilidades de seguridad en su cliente NetExtender Linux, incluida una falla de salto de ruta crítica que podría permitir a un atacante escribir archivos arbitrarios con privilegios de root. Un atacante remoto podría explotar las secuencias de recorrido de ruta para colocar archivos fuera del directorio de extracción previsto.

Debido a que la operación afectada se ejecuta con privilegios de root, una exploit exitosa podría permitir escrituras de archivos arbitrarios como root. Esto puede crear una ruta de escalada grave en los sistemas Linux, dependiendo de dónde un atacante pueda escribir archivos y cómo el sistema operativo o el software instalado los usen posteriormente. Vulnerabilidades de SonicWall NetExtender La vulnerabilidad se clasifica como CWE-29, Path Traversal, que cubre ataques que utilizan secuencias de ruta especiales, como.. para escapar de un directorio de destino. SonicWall también abordó CVE-2026-66153, una vulnerabilidad separada de resolución de enlaces incorrectos en el cliente NetExtender Linux.

Un atacante local con acceso al dispositivo podría manipular las rutas de los archivos a través de enlaces simbólicos, lo que podría influir en el acceso o la escritura de los archivos. Las vulnerabilidades de SonicWall NetExtender posteriores permiten que un atacante escriba archivos arbitrarios como root apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-66152CVE-2026-66153

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Las vulnerabilidades de SonicWall NetExtender permiten que un atacante escriba archivos arbitrarios como root
Publicado: 26/08/2026 10:08
Enlace: https://cybersecuritynews.com/sonicwall-netextender-vulnerabilities
Consultado: 26/08/2026

Consultar publicación original ↗

Anterior
Siguiente