Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall, difundida en fecha 06/07/2026 11:47, por el medio Cybersecuritynews (Autor: Abinaya):
Se han revelado múltiples vulnerabilidades en OWASP ModSecurity, un firewall de aplicaciones web (WAF) de código abierto ampliamente utilizado, que permite a los atacantes eludir las reglas de seguridad en condiciones específicas. Las fallas, identificadas como CVE-2026-52761 y CVE-2026-52747, afectan a las versiones de ModSecurity hasta la 3.0.15 y se solucionaron en la versión 3.0.16.
El primer problema, CVE-2026-52761, es una falla de gravedad moderada que afecta la transformación utf8 a Unicode en sistemas i386 (32 bits). Esta transformación se usa comúnmente en las reglas de ModSecurity para normalizar la entrada antes de la inspección. Específicamente, el código calcula erróneamente el tamaño de un puntero en lugar de la longitud real del búfer, lo que da como resultado que solo se procesen 4 bytes en lugar del tamaño previsto. Vulnerabilidades de ModSecurity Los investigadores han confirmado que este problema se debe a un manejo inadecuado del búfer en múltiples ubicaciones dentro del código de transformación.
La solución alternativa recomendada es evitar el uso de ModSecurity en sistemas i386 hasta que los parches se hayan aplicado por completo. La publicación Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de ModSecurity permiten a los atacantes eludir las reglas del firewall |
| Publicado: | 06/07/2026 11:47 |
| Enlace: | https://cybersecuritynews.com/modsecurity-vulnerabilities |
| Consultado: | 06/07/2026 |