{"id":1730977,"date":"2025-05-23T02:20:34","date_gmt":"2025-05-23T02:20:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallas-de-concierto-de-versa-sin-parches-dejan-a-los-atacantes-escapar-de-docker-y-compromiso-anfitrion\/"},"modified":"2025-05-23T02:20:39","modified_gmt":"2025-05-23T02:20:39","slug":"fallas-de-concierto-de-versa-sin-parches-dejan-a-los-atacantes-escapar-de-docker-y-compromiso-anfitrion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallas-de-concierto-de-versa-sin-parches-dejan-a-los-atacantes-escapar-de-docker-y-compromiso-anfitrion\/","title":{"rendered":"Fallas de concierto de Versa sin parches dejan a los atacantes escapar de Docker y compromiso anfitri\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de vulnerabilidad \/ software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Fallas-de-concierto-de-Versa-sin-parches-dejan-a-los.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto m\u00faltiples vulnerabilidades cr\u00edticas de seguridad que afectan la seguridad de la red de conciertos Versa y la plataforma de orquestaci\u00f3n SD-WAN que podr\u00eda explotarse para tomar el control de instancias susceptibles.<\/p>\n<p>Vale la pena se\u00f1alar que las deficiencias identificadas siguen sin parches a pesar de la divulgaci\u00f3n responsable el 13 de febrero de 2025, lo que provoc\u00f3 una liberaci\u00f3n p\u00fablica de los problemas posteriores al final de la fecha l\u00edmite de 90 d\u00edas.<\/p>\n<p>&#8220;Estas vulnerabilidades, cuando est\u00e1n encadenadas, podr\u00edan permitir que un atacante comprometa completamente la aplicaci\u00f3n y el sistema de hu\u00e9sped subyacente&#8221;, los investigadores de la transmisi\u00f3n de proyectos Harsh Jaiswal, Rahul Maini y Parth Malhotra <a rel=\"noopener nofollow\" href=\"https:\/\/projectdiscovery.io\/blog\/versa-concerto-authentication-bypass-rce\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Los defectos de seguridad se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-34025\" target=\"_blank\">CVE-2025-34025<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.6) &#8211; Una vulnerabilidad de escape de escalada de privilegios y escape de contenedores Docker causada por el montaje inseguro de rutas binarias de host y podr\u00eda explotarse para obtener la ejecuci\u00f3n del c\u00f3digo en la m\u00e1quina host subyacente<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-34026\" target=\"_blank\">CVE-2025-34026<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.2): una vulnerabilidad de derivaci\u00f3n de la autenticaci\u00f3n en la configuraci\u00f3n de proxy inversa de Traefik que permite que un atacante acceda a puntos finales administrativos, que luego podr\u00edan explotarse para acceder a los volcados de mont\u00f3n y trazar registros de rastreo explotando un punto final interno de arranque de primavera a trav\u00e9s de <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/traefik\/traefik\/security\/advisories\/GHSA-62c8-mh53-4cqv\" target=\"_blank\">CVE-2024-45410<\/a><\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-34027\" target=\"_blank\">CVE-2025-34027<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 10.0): una vulnerabilidad de omitir la autenticaci\u00f3n en la configuraci\u00f3n de proxy inversa de Traefik que permite que un atacante acceda a puntos finales administrativos, que luego podr\u00edan explotarse para lograr la ejecuci\u00f3n de c\u00f3digo remoto al explotar un punto final relacionado con las cargas de paquetes (&#8220;\/portalapi\/v1\/paquete\/abordaje\/descarga&#8221;) a trav\u00e9s de un archivo arbitrario.<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de CVE-2025-34027 podr\u00eda permitir que un atacante aproveche una condici\u00f3n de carrera y escriba archivos maliciosos en el disco, lo que finalmente resulta en la ejecuci\u00f3n de c\u00f3digo remoto utilizando LD_PReload y un shell inverso.<\/p>\n<p>&#8220;Nuestro enfoque implic\u00f3 sobrescribir &#8230;\/..\/..\/..\/..\/..\/etc\/ld.so.preload con una ruta que apunta a \/tmp\/hook.so&#8221;, dijeron los investigadores. &#8220;Simult\u00e1neamente, subimos \/tmp\/hook.so, que conten\u00eda un binario compilado para un shell inverso. Dado que nuestra solicitud activ\u00f3 dos operaciones de escritura de archivos, aprovechamos esto para asegurarnos de que ambos archivos estuvieran escritos dentro de la misma solicitud&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747778103_167_Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>&#8220;Una vez que estos archivos se escribieron con \u00e9xito, cualquier ejecuci\u00f3n de comando en el sistema mientras ambos persistieron resultar\u00eda en la ejecuci\u00f3n de \/tmp\/hook.so, d\u00e1ndonos un shell inverso&#8221;.<\/p>\n<p>En ausencia de una soluci\u00f3n oficial, se aconseja a los usuarios que bloqueen las semicolones en rutas de URL y las solicitudes de ca\u00edda donde el encabezado de conexi\u00f3n contiene el valor X-Real-IP. Tambi\u00e9n se recomienda monitorear el tr\u00e1fico de red y los registros para cualquier actividad sospechosa.<\/p>\n<p>Hacker News se ha comunicado con Versa Networks para hacer comentarios, y actualizaremos la historia si recibimos noticias.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/unpatched-versa-concerto-flaws-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de mayo de 2025\ue804Ravie LakshmananSeguridad de vulnerabilidad \/ software Los investigadores de ciberseguridad han descubierto m\u00faltiples vulnerabilidades<\/p>\n","protected":false},"author":1,"featured_media":1730978,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2949,18041,4661,4664,2094,2518,4135,109530,14004,3233,273784,36,273783,4654,273782,4659,4653,4655,6244,246983,4665,246984,1030,136715,455,239484],"class_list":["post-1730977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anfitrion","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-compromiso","tag-concierto","tag-dejan","tag-docker","tag-escapar","tag-fallas","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-versa","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1730977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1730977"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1730977\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1730978"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1730977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1730977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1730977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}