Detalle de la noticia

Vulnerabilidad

Vulnerabilidad en el relleno de Telerik UI (Oracle) que permite la ejecución remota de código sin autenticación — Se ha publicado un exploit público

Fuente: The Hacker News Publicado: 07/09/2026 · 11:20 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Vulnerabilidad en el relleno de Telerik UI (Oracle) que permite la ejecución remota de código sin autenticación — Se ha publicado un exploit público
Imagen: The Hacker News

Una empresa de seguridad ha publicado una cadena de explotación junto con herramientas y cargas útiles que permiten la ejecución remota de código sin autenticación en aplicaciones que utilizan Telerik UI para ASP.NET AJAX. El ataque requiere que el sistema afectado cuente con una configuración específica y no predeterminada, además de utilizar versiones vulnerables del control de carga de archivos RadAsyncUpload.

El fallo principal permite superar la falta de validación de integridad en el cifrado del estado del cliente, utilizando una vulnerabilidad de oráculo de relleno para descifrar y falsificar la configuración sin conocer la clave de cifrado. Esto posibilita que un atacante especifique un tipo .NET arbitrario que el sistema deserializa para cargar una biblioteca de vínculos dinámicos (DLL). No obstante, el proceso requiere una cantidad elevada de solicitudes al oráculo y dependencias de configuración muy concretas.

Los creadores del software lanzaron actualizaciones para corregir los errores y recomiendan actualizar a las versiones correspondientes o posteriores para cerrar toda la cadena de vulnerabilidades. Como medidas temporales para quienes no puedan actualizar de inmediato, se sugiere configurar adecuadamente los mensajes de error, desactivar el controlador de carga si no es necesario o modificar el manejo de las claves de cifrado.