🛡 VULNERABILIDADES 🛡

CVE-2026-70615: Vulnerabilidad Crítica Detectada (CVSS 9.9)

🛡CyberObservatorio
Idioma

CVE-2026-70615: Vulnerabilidad Crítica Detectada (CVSS 9.9)

Fuente: NVD NIST

**Vulnerabilidad Crítica en BoringProxy: CVE-2026-70615 y sus Implicaciones en la Seguridad Informática**

En un contexto donde la ciberseguridad adquiere cada vez más protagonismo, la reciente identificación de una vulnerabilidad crítica en BoringProxy, denominada CVE-2026-70615, ha encendido las alarmas en la comunidad tecnológica. Con una puntuación de 9.9/10 en la escala del Common Vulnerability Scoring System (CVSS), este hallazgo representa un riesgo considerable no solo para los sistemas afectados, sino también para la integridad de la información que manejan. Este tipo de vulnerabilidades puede comprometer la seguridad de datos sensibles y afectar a una amplia gama de usuarios, desde pequeñas empresas hasta grandes corporaciones que dependen de este software para la gestión de túneles y conexiones remotas.

La vulnerabilidad CVE-2026-70615 se manifiesta en las versiones de BoringProxy hasta la 0.10.0 y se traduce en una vulnerabilidad de inyección de nueva línea. Específicamente, permite a usuarios autenticados con permisos de bajo privilegio y capacidad para crear túneles, inyectar líneas arbitrarias en el archivo `authorized_keys` de la cuenta del servidor SSH. Esto se logra al suministrar un carácter de nueva línea codificado en porcentaje dentro del parámetro de dominio del endpoint de creación de túneles. Los atacantes, aprovechando esta vulnerabilidad, pueden insertar entradas de clave pública sin restricciones en el archivo `authorized_keys`, lo que les otorga acceso persistente a un shell. Posteriormente, pueden leer credenciales en texto claro desde el archivo de base de datos, incluyendo tokens de usuario, claves privadas de túneles y certificados TLS.

Desde un punto de vista técnico, la vulnerabilidad está clasificada como CWE-93, lo que indica que se trata de una debilidad relacionada con la inyección en el software afectado. El vector de ataque se clasifica como NETWORK, con una complejidad de ataque baja y sin requerimientos de interacción del usuario. Estos factores hacen que la explotación de esta vulnerabilidad sea particularmente alarmante, dado que un atacante podría ejecutar su plan sin la necesidad de que el usuario objetivo intervenga de ninguna manera.

La puntuación crítica de 9.9 en el CVSS resalta que este tipo de vulnerabilidades potencialmente permite la ejecución remota de código, escalada de privilegios o un compromiso total del sistema. Esto significa que, en manos equivocadas, los sistemas vulnerables podrían ser utilizados para acceder a información sensible o incluso tomar control total de los mismos, poniendo en riesgo la seguridad de la infraestructura tecnológica de las organizaciones afectadas.

Para mitigar el riesgo asociado a CVE-2026-70615, se recomienda encarecidamente a todas las organizaciones que utilicen BoringProxy que apliquen de inmediato los parches de seguridad disponibles. Además, es fundamental realizar una revisión exhaustiva de sus sistemas en busca de indicadores de compromiso y establecer un monitoreo continuo del tráfico de red para detectar cualquier actividad sospechosa relacionada con esta vulnerabilidad. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar los siguientes enlaces: [GitHub](https://github.com/theopaid/Remote-Code-Execution-And-Privilege-Escalation-Through-SSH-Authorized-Keys-Injection-boringproxy-/blob/master/README.md) y [Vulncheck](https://www.vulncheck.com/advisories/boringproxy-ssh-authorized-keys-injection-via-tunnel-creation).

La aparición de esta vulnerabilidad se suma a una serie de incidentes recientes en el ámbito de la ciberseguridad que han puesto de manifiesto la importancia de mantener sistemas actualizados y seguros. La historia ha demostrado que las vulnerabilidades críticas, si no son tratadas de manera oportuna, pueden dar lugar a brechas de seguridad de gran escala. Por lo tanto, la proactividad en la gestión de la ciberseguridad no es solo una mejor práctica, sino una necesidad imperiosa en el entorno digital actual.

CVE-2026-70615: Vulnerabilidad Crítica Detectada (CVSS 9.9)

Source: NVD NIST

Se ha detectado una nueva vulnerabilidad crítica, identificada como CVE-2026-70615, que cuenta con una puntuación CVSS de 9.9/10. Esta vulnerabilidad representa un riesgo significativo para los sistemas afectados y requiere atención inmediata por parte de los equipos de seguridad. Descripción técnica: boringproxy through 0.10.0 contains a newline injection vulnerability that allows authenticated low-privileged users with tunnel-creation permission to inject arbitrary lines into the server account's SSH authorized_keys file by supplying a percent-encoded newline character in the domain parameter of the tunnel creation endpoint. Attackers can insert an unrestricted public key entry into authorized_keys to gain persistent shell access, and subsequently read cleartext credentials from the database file including all user tokens, tunnel private keys, and TLS certificates. La vulnerabilidad está clasificada como CWE-93, lo que indica el tipo específico de debilidad de seguridad presente en el software afectado. Análisis del vector de ataque: El vector de ataque es NETWORK con complejidad de ataque LOW. Privilegios requeridos: LOW. Interacción del usuario: NONE. Con una puntuación CVSS de 9.9, esta vulnerabilidad se clasifica como CRÍTICA en la escala Common Vulnerability Scoring System v3.1, que va de 0 a 10. Las vulnerabilidades con puntuaciones superiores a 9.0 representan los mayores riesgos de seguridad y típicamente permiten la ejecución remota de código, escalada de privilegios o compromiso total del sistema. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar las siguientes referencias: https://github.com/theopaid/Remote-Code-Execution-And-Privilege-Escalation-Through-SSH-Authorized-Keys-Injection-boringproxy-/blob/master/README.md https://www.vulncheck.com/advisories/boringproxy-ssh-authorized-keys-injection-via-tunnel-creation Se recomienda encarecidamente a todas las organizaciones que utilicen el software afectado que apliquen los parches de seguridad disponibles de forma inmediata, revisen sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red en busca de actividad sospechosa relacionada con esta vulnerabilidad.

CVE-2026-70615: Vulnerabilidad Crítica Detectada (CVSS 9.9) | Ciberseguridad - NarcoObservatorio