Cuatro nuevos avisos de seguridad
Cybersecurity Classified by Officially
btaol ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos de forma remota con privilegios de root y comprometer por completo el dispositivo afectado.
WatchGuard no tiene constancia de que esta vulnerabilidad esté siendo explotada.
WatchGuard ha publicado varias notas más de seguridad con vulnerabilidades de severidad alta.
Actualizar Fireware OS, según la versión y el dispositivo utilizados, a una de las siguientes versiones corregidas:
CVE-2026-86131: vulnerabilidad de inyección de código en el tratamiento de la configuración del cliente BOVPN sobre TLS de WatchGuard Fireware OS. Un atacante que controle el servidor VPN remoto podría enviar una configuración manipulada al Firebox que se conecta a dicho servidor y ejecutar comandos arbitrarios con privilegios de root.
Meta Product Security ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir la ejecución de código arbitrario mediante el procesamiento de un archivo especialmente manipulado.
Apple ha confirmado que esta vulnerabilidad podría haber sido explotada en ataques altamente sofisticados dirigidos contra personas concretas que utilizaban versiones de iOS anteriores a iOS 27.
Actualizar los productos afectados a las siguientes versiones:
This is an extract. The publication continues at the source.
Read the original at the source: https://www.incibe.es/node/668543
Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- September 30, 2026 10:30
- Versions
- 1 recorded
- Identity
-
668543 at https://www.incibe.es