Detalle de la noticia

Vulnerabilidad

SonicWall y Splunk corrigen vulnerabilidades críticas

Fuente: SecurityWeek Publicado: 08/10/2026 · 12:37 UTC
Compartir:
Vulnerabilidad SonicWall y Splunk corrigen vulnerabilidades críticas
Imagen: SecurityWeek

Las em­pre­sas So­nic­Wall y Splunk pu­bli­ca­ron re­cien­te­men­te ac­tua­li­za­cio­nes para so­lu­cio­nar di­ver­sas fa­llas de se­gu­ri­dad con­si­de­ra­das crí­ti­cas y de alta gra­ve­dad en sus pla­ta­for­mas, las cua­les po­drían per­mi­tir la eje­cu­ción de có­di­go ar­bi­tra­rio.

En el caso de So­nic­Wall, se emi­tie­ron co­rrec­cio­nes des­ti­na­das a cua­tro fa­llas pre­sen­tes en sus dis­po­si­ti­vos SMA1000, re­co­men­dan­do a los usua­rios rea­li­zar la ac­tua­li­za­ción a las ver­sio­nes más re­cien­tes con pron­ti­tud. La de­bi­li­dad más grave de este grupo con­sis­te en un error de tipo SSRF que no re­quie­re au­ten­ti­ca­ción pre­via y que cuen­ta con la pun­tua­ción má­xi­ma de gra­ve­dad, per­mi­tien­do po­ten­cial­men­te que un ata­can­te re­mo­to y sin au­ten­ti­car logre que el equi­po eje­cu­te so­li­ci­tu­des en su nom­bre para ac­ce­der a fun­cio­nes in­ter­nas y lle­var a cabo ac­cio­nes no au­to­ri­za­das.

Asi­mis­mo, los par­ches de So­nic­Wall abor­dan otras vul­ne­ra­bi­li­da­des de menor gra­ve­dad orien­ta­das a ata­ques de eje­cu­ción re­mo­ta de có­di­go y de tipo XSS, acla­ran­do que no exis­ten in­di­cios de que estos pro­ble­mas estén sien­do apro­ve­cha­dos en ata­ques reales y es­pe­ci­fi­can­do que los cor­ta­fue­gos de la marca con SSL-VPN no se en­cuen­tran afec­ta­dos. Por su parte, Splunk li­be­ró co­rrec­cio­nes para nu­me­ro­sos fa­llos de se­gu­ri­dad dis­tri­bui­dos en Splunk En­ter­pri­se, MCP Ser­ver y el com­ple­men­to para Ama­zon Web Ser­vi­ces, in­clu­yen­do tres pro­ble­mas crí­ti­cos en la pri­me­ra de estas pla­ta­for­mas que po­dían de­ri­var en eje­cu­ción ar­bi­tra­ria de co­man­dos, ac­ce­so no au­to­ri­za­do e in­yec­ción de có­di­go, ade­más de re­sol­ver de­fec­tos en pa­que­tes de ter­ce­ros y com­po­nen­tes es­pe­cí­fi­cos de su in­fra­es­truc­tu­ra.