Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidades críticas descubiertas en el software de código abierto CasaOS Cloud
  • Tecnología

Vulnerabilidades críticas descubiertas en el software de código abierto CasaOS Cloud

teknomers 17 de Ekim de 2023 (Last updated: 17 de Ekim de 2023) 2 minutes read
Vulnerabilidades críticas descubiertas en el software de código abierto CasaOS


17 de octubre de 2023Sala de redacciónVulnerabilidad/amenaza cibernética

Dos fallos de seguridad críticos descubiertos en el código abierto CasaOS Los atacantes podrían explotar con éxito el software de la nube personal para lograr la ejecución de código arbitrario y apoderarse de sistemas vulnerables.

Las vulnerabilidades, rastreadas como CVE-2023-37265 y CVE-2023-37266ambos tienen una puntuación CVSS de 9,8 sobre un máximo de 10.

El investigador de seguridad de Sonar, Thomas Chauchefoin, quien descubrió los errores, dicho “permiten a los atacantes eludir los requisitos de autenticación y obtener acceso completo al panel de CasaOS”.

La seguridad cibernética

Aún más preocupante, el soporte de CasaOS para aplicaciones de terceros podría usarse como arma para ejecutar comandos arbitrarios en el sistema para obtener acceso persistente al dispositivo o acceder a redes internas.

Tras la divulgación responsable el 3 de julio de 2023, las fallas se abordaron en versión 0.4.4 publicado por sus mantenedores IceWhale el 14 de julio de 2023.

Una breve descripción de los dos defectos es la siguiente:

  • CVE-2023-37265 – Identificación incorrecta de la dirección IP de origen, lo que permite a atacantes no autenticados ejecutar comandos arbitrarios como root en instancias de CasaOS.
  • CVE-2023-37265 – Los atacantes no autenticados pueden crear tokens web JSON arbitrarios (JWT) y acceder a funciones que requieren autenticación y ejecutar comandos arbitrarios como root en instancias de CasaOS

Una consecuencia de la explotación exitosa de las fallas antes mencionadas podría permitir a los atacantes eludir las restricciones de autenticación y obtener privilegios administrativos en instancias vulnerables de CasaOS.

La seguridad cibernética

“En general, la identificación de direcciones IP en la capa de aplicación es propensa a riesgos y no se debe confiar en ella para tomar decisiones de seguridad”, dijo Chauchefoin.

“Muchos encabezados diferentes pueden transportar esta información (X-Fordered-For, Forwarded, etc.), y las API del lenguaje a veces necesitan interpretar los matices del protocolo HTTP de la misma manera. De manera similar, todos los marcos tienen sus propias peculiaridades y pueden ser complicados. navegar sin conocimientos expertos de estas armas de seguridad comunes”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Detenidos 45 inmigrantes ilegales, sólo uno rechazado
Next: Clínica atacada en Gaza: Abbas declara tres días de luto nacional

Related Stories

  • Tecnología

¿Tu teclado hacía lo que quería en Windows 11? PowerToys podría haber sido el culpable

teknomers 24 de Haziran de 2026
¿Por qué Wikipedia acaba de dar la espalda a uno
  • Tecnología

¿Por qué Wikipedia acaba de dar la espalda a uno de sus cofundadores?

teknomers 24 de Haziran de 2026
Rockstar Games revela mucha información sobre GTA 6 hoy, con
  • Tecnología

Rockstar Games revela mucha información sobre GTA 6 hoy, con las preventas, una Edición Ultimate y bonificaciones

teknomers 24 de Haziran de 2026

You May Have Missed

Protector solar: ¿por qué no deberías aplicarlo todos los días
  • salud

Protector solar: ¿por qué no deberías aplicarlo todos los días en la piel de tu bebé? (Vídeo)

teknomers 24 de Haziran de 2026
«Un gars, une fille» regresará a RMC, pero sin Jean
  • Entretenimiento

«Un gars, une fille» regresará a RMC, pero sin Jean Dujardin ni Alexandra Lamy.

teknomers 24 de Haziran de 2026
  • General

« Sería algo sin precedentes »: un investigador iraní asesinado en Niza, Teherán acusa al Mossad

teknomers 24 de Haziran de 2026
  • General

¡Responde la pregunta!: Senadores arremeten contra testigo financiado por Soros en ardiente audiencia sobre fraude somalí en Minnesota – Teknomers

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.