{"id":1385,"date":"2026-07-01T14:49:49","date_gmt":"2026-07-01T14:49:49","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/01\/la-falla-de-progress-kemp-loadmaster-pre-auth-rce-enfrenta-intentos-de-explotacion-activa-cyberdefensa-mx\/"},"modified":"2026-07-01T14:49:49","modified_gmt":"2026-07-01T14:49:49","slug":"la-falla-de-progress-kemp-loadmaster-pre-auth-rce-enfrenta-intentos-de-explotacion-activa-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/01\/la-falla-de-progress-kemp-loadmaster-pre-auth-rce-enfrenta-intentos-de-explotacion-activa-cyberdefensa-mx\/","title":{"rendered":"La falla de Progress Kemp LoadMaster Pre-Auth RCE enfrenta intentos de explotaci\u00f3n activa \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Una falla de seguridad cr\u00edtica recientemente revelada que afecta a Progress Kemp LoadMaster est\u00e1 experimentando intentos de explotaci\u00f3n activa, seg\u00fan un <a href=\"https:\/\/www.esentire.com\/security-advisories\/progress-kemp-loadmaster-vulnerability-targeted-cve-2026-8037\">consultivo<\/a> de la Unidad de Respuesta a Amenazas (TRU) de eSentire.<\/p>\n<p>La empresa canadiense de ciberseguridad dijo que identific\u00f3 intentos de explotaci\u00f3n dirigidos a <b><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-8037\">CVE-2026-8037<\/a><\/b>  (Puntuaci\u00f3n CVSS: 9,6), una falla de inyecci\u00f3n de comandos del sistema operativo (SO) que podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario en dispositivos susceptibles. La actividad de explotaci\u00f3n se inici\u00f3 el 29 de junio de 2026.<\/p>\n<p>\u00abVulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de inyecci\u00f3n de comandos del sistema operativo en API en progreso LoadMaster permite a un atacante no autenticado con permisos ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando entradas no desinfectadas\u00bb, Progreso <a href=\"https:\/\/community.progress.com\/s\/article\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691\">dicho<\/a> en un aviso sobre la vulnerabilidad publicado a principios del mes pasado.<\/p>\n<p>En un an\u00e1lisis publicado esta semana, watchTowr Labs describi\u00f3 que la falla tiene su origen en una funci\u00f3n llamada \u00abescape_quotes()\u00bb dentro de la aplicaci\u00f3n del balanceador de carga y que se debe al manejo inadecuado de la entrada proporcionada por el usuario.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/sygnia-cyber-response-d-1\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiqmM4NpfZsx4cw-HrXQlCjZQmrF8bYnmB23AmpOPi16kPNB9lvICjpdYEclxJwyQ9OE8GgzQ8aOEI68tRuxNqov0MHz2Sq8xEPiYWM3Js6FM5t2nm2JHWodmR7qVSot14ZtWVqQRQ6B88OnMaVxCPwRG7xGPoIIZxF6QAhWVhMkQfs11NjyNtHsGEUH4_q\/s728-e100\/sygnia-d-1.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El problema era que la funci\u00f3n no lograba terminar en nulo correctamente las cadenas desinfectadas, lo que provocaba una lectura fuera de l\u00edmites en la memoria del mont\u00f3n adyacente. Un atacante podr\u00eda utilizar esta laguna como arma para emitir solicitudes especialmente dise\u00f1adas al punto final \u00ab\/accessv2\u00bb que manipula la memoria del mont\u00f3n para permitir la inyecci\u00f3n de comandos.<\/p>\n<p>El impacto de una explotaci\u00f3n exitosa es grave, ya que permite que un atacante no autenticado ejecute comandos arbitrarios en el dispositivo afectado sin tener que poseer credenciales v\u00e1lidas.<\/p>\n<p>eSentire se\u00f1al\u00f3 que los esfuerzos de explotaci\u00f3n que observ\u00f3 terminaron en fracaso, como resultado de lo cual no se produjo ninguna actividad posterior al compromiso. Sin embargo, se espera que la disponibilidad de un exploit de prueba de concepto (PoC) y detalles t\u00e9cnicos detallados impulsen actividad maliciosa contra CVE-2026-8037 en el futuro inmediato.<\/p>\n<p>Los intentos de ataque se originan en las siguientes direcciones IP:<\/p>\n<ul>\n<li>192.42.116[.]58<\/li>\n<li>192.42.116[.]105<\/li>\n<li>146.70.139[.]154<\/li>\n<\/ul>\n<p>CVE-2026-8037 es la segunda falla de Progress Progress Kemp LoadMaster que presencia esfuerzos de explotaci\u00f3n activa despu\u00e9s de CVE-2024-1212 (puntuaci\u00f3n CVSS: 10.0), otra vulnerabilidad cr\u00edtica de inyecci\u00f3n de comandos del sistema operativo de la que se podr\u00eda abusar para la ejecuci\u00f3n arbitraria de comandos del sistema. <\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una falla de seguridad cr\u00edtica recientemente revelada que afecta a Progress Kemp LoadMaster est\u00e1 experimentando intentos de explotaci\u00f3n activa, seg\u00fan un consultivo de la Unidad de Respuesta a Amenazas (TRU) de eSentire. La empresa canadiense de ciberseguridad dijo que identific\u00f3 intentos de explotaci\u00f3n dirigidos a CVE-2026-8037 (Puntuaci\u00f3n CVSS: 9,6), una falla de inyecci\u00f3n de comandos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1386,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[107,24,512,106,263,1763,3420,3421,1502,2271,779],"class_list":["post-1385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-activa","tag-cyberdefensa-mx","tag-enfrenta","tag-explotacion","tag-falla","tag-intentos","tag-kemp","tag-loadmaster","tag-preauth","tag-progress","tag-rce"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1385"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1385\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1386"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}