Hackers están explotando una vulnerabilidad crítica de bypass de autenticación, CVE-2026-82329, en JFrog Artifactory para crear tokens que proporcionan acceso administrativo.
La vulnerabilidad está presente en la configuración predeterminada de las instancias de Artifactory autogestionadas. Las organizaciones utilizan el gestor para almacenar, organizar, proteger y distribuir paquetes de software. Un atacante no autenticado con acceso a la red podría explotarla para obtener permisos administrativos.
Investigadores de la empresa de seguridad ofensiva watchTowr observaron a atacantes “creándose tokens de administrador”. Los detalles siguen siendo escasos, y el aviso de JFrog ofrece poca información técnica más allá de confirmar que la vulnerabilidad puede explotarse en la configuración predeterminada.
El acceso administrativo puede permitir enumerar usuarios, grupos y topologías federadas, leer artefactos, cambiar configuraciones de seguridad y envenenar paquetes existentes. Como los sistemas de compilación y despliegue descargan automáticamente binarios de confianza, los artefactos modificados podrían provocar potencialmente la ejecución de código malicioso en sistemas posteriores.
JFrog solucionó el problema el 28 de agosto en las versiones de Artifactory 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 y 7.161.20. El proveedor afirmó que los entornos de JFrog Cloud ya estaban protegidos. Los tokens de acceso existentes tienen mecanismos independientes de caducidad y revocación, por lo que actualizar el binario no invalida por sí solo los tokens emitidos anteriormente.
El alcance del compromiso, el número de víctimas, la telemetría y los indicadores de compromiso siguen sin estar claros.
Comentarios
0Aún no hay comentarios. Escribe el primero.