CISA advierte sobre graves vulnerabilidades en sistemas Ubiquiti

Ciberseguridad Jun 24, 2026

Introducción

Recientemente, la Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha emitido una alerta sobre la explotación activa de vulnerabilidades críticas en los sistemas Ubiquiti UniFi OS y en servidores Lantronix. Estas fallas, catalogadas como de máxima severidad, representan una amenaza significativa para las empresas que utilizan estas tecnologías.

¿Qué sucedió?

Según la directiva BOD 26-04 de CISA, los atacantes están aprovechando diversas vulnerabilidades en los sistemas antes mencionados. Las fallas identificadas incluyen:

  • CVE-2026-34908: un fallo de bypass de control de acceso que permite a un atacante no autenticado realizar cambios no autorizados en un sistema UniFi OS, lo que podría llevar a la compromisión total del sistema.
  • CVE-2026-34909: una vulnerabilidad de desplazamiento de directorio/ruta que permite a un atacante acceder a archivos sensibles en el sistema operativo subyacente.
  • CVE-2026-34910: un defecto en la validación de entradas que permite a un atacante ejecutar comandos arbitrarios, potencialmente llevando a la ejecución remota de código.

El equipo de investigación de Bishop Fox demostró que estas vulnerabilidades podrían encadenarse para lograr una ejecución remota de código total.

Impacto y Riesgo

La explotación de estas vulnerabilidades podría resultar en la pérdida de datos sensibles, acceso no autorizado a sistemas críticos y compromisos en la infraestructura de seguridad de las organizaciones. Dada la naturaleza de las fallas, su explotación no requiere privilegios elevados, lo que aumenta el riesgo para las entidades afectadas.

Recomendaciones

  • Aplicar de inmediato las actualizaciones de seguridad lanzadas por Ubiquiti en mayo.
  • Implementar las mitigaciones recomendadas por los proveedores en caso de no poder aplicar los parches.
  • Realizar auditorías de seguridad para identificar posibles indicios de explotación.
  • Establecer políticas de seguridad rigurosas para el manejo y acceso a datos sensibles.

Conclusión

La reciente alerta de CISA resalta la importancia de mantener los sistemas actualizados y realizar revisiones constantes de seguridad. Las organizaciones deben tomar medidas proactivas para protegerse contra estas vulnerabilidades y asegurarse de que sus infraestructuras estén a salvo de posibles ataques.

Tags