Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código


Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman.

Red Hat




Red Hat ha corregido una vulnerabilidad de alto impacto en Red Hat Satellite que podría permitir que un usuario autenticado con bajos privilegios acceda a información sensible del host, incluyendo contraseñas de root.

Bajo configuraciones inseguras, el fallo también podría escalar a la ejecución de comandos arbitrarios como la cuenta de servicio de Foreman. Identificado como CVE-2026-96659, el problema afecta al componente Foreman utilizado por Red Hat Satellite para el aprovisionamiento de infraestructura, la gestión de la configuración y las operaciones del ciclo de vida.

Red Hat asignó a la vulnerabilidad una calificación de severidad "Importante" y una puntuación CVSS v3 de 9.1. La vulnerabilidad fue revelada públicamente el 1 de octubre de 2026.

El atacante necesita acceso a la red y una cuenta válida con bajos privilegios, pero no requiere interacción del usuario. Una explotación exitosa puede tener un alto impacto en la confidencialidad.

El fallo se origina en una debilidad de autorización en los puntos finales (endpoints) de vista previa de plantillas de Foreman. Un usuario asignado únicamente al rol de Visor puede enviar solicitudes manipuladas a estos endpoints y recuperar información que debería estar disponible solo para administradores con mayores privilegios.

Vulnerabilidad de Red Hat Satellite

Según Red Hat, los endpoints afectados pueden exponer atributos sensibles del host. Esto puede incluir contraseñas de root del host, creando un riesgo serio para las organizaciones que utilizan Satellite para aprovisionar o gestionar grandes flotas de sistemas Red Hat Enterprise Linux.

El problema se clasifica bajo CWE-267, una debilidad de control de acceso que puede permitir a los usuarios acceder a funciones restringidas, datos sensibles, funciones administrativas o identidades más allá de sus permisos asignados.

Por lo tanto, una cuenta de Visor comprometida podría convertirse en un punto de entrada para una exposición más amplia del entorno. Las credenciales de root robadas podrían usarse para acceder a servidores gestionados, moverse lateralmente a través de una red, alterar cargas de trabajo o establecer persistencia.

El impacto principal de CVE-2026-96659 es la divulgación no autorizada de información. Sin embargo, Red Hat advirtió que el impacto de seguridad se vuelve más severo cuando las protecciones de Safemode de las plantillas de Foreman han sido desactivadas o pueden ser eludidas.

En tales configuraciones inseguras, un atacante podría ser capaz de ejecutar comandos arbitrarios como la cuenta de servicio de Foreman. Esto podría darle al atacante un punto de apoyo en el propio servidor Satellite, lo cual es particularmente preocupante porque Satellite a menudo contiene credenciales, datos de inventario de hosts, plantillas de aprovisionamiento, detalles de configuración y acceso a la gestión de contenidos para la infraestructura de Linux empresarial.

El aviso de Satellite 6.16 de Red Hat también enumera el CVE-2026-96658, un fallo independiente de omisión de Safemode de Foreman que puede conducir a la ejecución remota de código. Debes tratar estos problemas de seguridad relacionados de Foreman como un evento de parcheo prioritario en lugar de abordar el CVE-2026-96659 de forma aislada.

Red Hat ha lanzado correcciones para los siguientes productos:

ProductoPlataformaEstadoAviso
Red Hat Satellite 6.16RHEL 8CorregidoRHSA-2026:74506
Red Hat Satellite 6.16RHEL 9CorregidoRHSA-2026:74506
Red Hat Satellite 6.18RHEL 9CorregidoRHSA-2026:74504
Red Hat Satellite 6.19RHEL 9CorregidoRHSA-2026:74503

Para Satellite 6.16, Red Hat lanzó la versión de Foreman 3.12.0.23-1 para RHEL 8 y RHEL 9 como parte de la actualización Satellite 6.16.14. El aviso también contiene correcciones para varios otros fallos de seguridad que afectan a Foreman y componentes relacionados de Satellite.

Debes aplicar las erratas de seguridad correspondientes de Red Hat inmediatamente, revisar todas las cuentas con rol de Visor y eliminar los accesos innecesarios. También debes verificar que la protección Safemode de Foreman permanezca activada e investigar la actividad de vista previa de plantillas en busca de solicitudes inusuales o acceso a atributos sensibles del host.


Fuentes:
https://cybersecuritynews.com/red-hat-satellite-vulnerability/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.