Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades críticas de Webmin permiten suplantar cualquier usuario


Se han detectado fallos de seguridad críticos en Webmin, una herramienta de administración para sistemas tipo Unix, que afectan a las versiones anteriores a la 2.641. Estas vulnerabilidades permiten a los atacantes suplantar usuarios, evadir la autenticación y obtener control total a nivel de root en los entornos afectados, incluyendo riesgos que van desde el cross-site scripting (XSS) almacenado hasta la escalada de privilegios.


Fallos de seguridad críticos en Webmin han expuesto sistemas a riesgos graves, permitiendo que los atacantes suplanten usuarios, eviten la autenticación y obtengan control a nivel de root en los entornos afectados.

Webmin, una herramienta de administración de sistemas basada en web muy utilizada para sistemas similares a Unix, ha revelado múltiples vulnerabilidades que afectan a las versiones anteriores a la 2.641.

Estos problemas varían desde el cross-site scripting (XSS) almacenado hasta fallos de escalada de privilegios y elusión de la autenticación, lo que aumenta significativamente la superficie de ataque tanto para amenazas remotas como internas.

Vulnerabilidades de Webmin

Uno de los problemas más críticos, rastreado como CVE-2026-22678, es una vulnerabilidad XSS almacenada en el módulo de Estado del Sistema y del Servidor.

Un atacante con acceso limitado a Webmin puede inyectar scripts maliciosos en las plantillas de notificación. Cuando un administrador las visualiza, la carga útil se ejecuta en el contexto del usuario root, permitiendo el compromiso total del sistema.

Otra vulnerabilidad de alto riesgo implica la escalada de privilegios a través de la función de Ayuda integrada en versiones anteriores a la 2.640.

Este fallo permite que usuarios no fiables ejecuten comandos arbitrarios con privilegios de root, independientemente de los permisos de módulo asignados. Esto rompe efectivamente el modelo de control de acceso de Webmin.

Además, múltiples vulnerabilidades en el módulo de Lectura de Correo del Usuario amplían aún más el alcance de la explotación.

El CVE-2026-49102 permite XSS a través de adjuntos de correo electrónico SVG maliciosos, mientras que el CVE-2026-49103 permite la sobrescritura de archivos debido al manejo inseguro de los nombres de archivo al extraer adjuntos de correo. Estos problemas pueden encadenarse para lograr un compromiso persistente.

De manera crítica, Webmin también sufre una elusión de la autenticación de dos factores (CVE-2026-42210 y CVE-2026-56022). Los atacantes pueden saltarse las protecciones de 2FA utilizando la Autenticación Básica de HTTP en lugar del inicio de sesión estándar basado en sesiones.

Aunque todavía se requieren credenciales válidas, este fallo debilita un control de seguridad clave diseñado para evitar la toma de control de cuentas. Versiones anteriores de Webmin también se ven afectadas por varias vulnerabilidades graves.

Estas incluyen la ejecución de comandos a través del módulo Squid (CVE-2025-67738), la inyección de cabecera de host en la funcionalidad de restablecimiento de contraseña (CVE-2025-61541) y configuraciones erróneas de confianza SSL que permiten a los atacantes suplantar certificados de cliente (CVE-2026-56020).

Por ejemplo, un atacante con acceso limitado a Webmin podría explotar la función de Ayuda para obtener privilegios de root y luego aprovechar la elusión de 2FA para mantener el acceso no autorizado incluso en cuentas reforzadas, suplantando efectivamente a administradores legítimos.

Investigadores de seguridad de múltiples organizaciones, incluido el TIM Security Red Team y colaboradores independientes, han informado de estos problemas, destacando los riesgos continuos en herramientas administrativas ampliamente desplegadas.

Se te recomienda encarecidamente que actualices a la última versión de Webmin inmediatamente. Como administrador, también deberías desactivar los módulos innecesarios, aplicar controles de acceso estrictos y evitar conceder acceso a Webmin a usuarios no fiables.

Adicionalmente, revisar los mecanismos de autenticación y desactivar la Autenticación Básica donde sea posible puede ayudarte a mitigar el riesgo de elusión de 2FA.

Si tu organización depende de Webmin para la gestión de infraestructura, deberías tratar estas vulnerabilidades como una prioridad alta, ya que su explotación podría resultar en la toma total del sistema, la exposición de datos y el acceso persistente del atacante.



Fuentes:
https://cybersecuritynews.com/webmin-vulnerabilities-impersonate-user/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.