El equipo de respuesta a emergencias informáticas de Estados Unidos, conocido como CERT, ha publicado seis vulnerabilidades críticas que afectan a dnsmasq, un servidor de nombres de dominio ampliamente utilizado en sistemas Linux y routers de redes en todo el mundo. Las fallas, identificadas con los códigos CVE-2026-43284 y CVE-2026-43500 entre otros, pueden permitir la ejecución remota de código arbitrario en servidores expuestos a la red.
La amenaza es particularmente grave en entornos compartidos donde múltiples usuarios acceden al mismo servidor. Un atacante con acceso a una máquina virtual podría aprovechar las vulnerabilidades para escapar del aislamiento y obtener control total sobre el sistema host, incluidos los datos de otros usuarios.
Las distribuciones más utilizadas ya han publicado parches. Debian, AlmaLinux y Fedora han liberado actualizaciones que corrigen el problema, y se recomienda a los administradores de sistemas aplicar los parches de inmediato. Dnsmasq es componente fundamental en routers domésticos, sistemas embebidos y servidores de infraestructura de internet, lo que significa que el alcance de estas vulnerabilidades podría ser extraordinariamente amplio.
El Chasqui
Comentarios (0)
Sé el primero en comentar.