Mastodon Mastodon Mastodon Mastodon

Langflow, Tomcat y N-central en el nuevo lote crítico de CISA

Foto del autor

CyberSecureFox Editorial Team

Publicado:

CISA añadió al catálogo Known Exploited Vulnerabilities (KEV) tres vulnerabilidades con explotación activa confirmada: una RCE crítica en Langflow (CVE-2026-9198, CVSS 9.8), un bypass de cifrado en Apache Tomcat (CVE-2026-34486, CVSS 7.5) y un bypass de autenticación en N-able N-central (CVE-2026-18556, CVSS 8.2). Las agencias civiles federales de EE. UU. están obligadas a corregir estas vulnerabilidades antes del 7 de agosto de 2026. Llama especialmente la atención la atribución de la explotación de Tomcat: según Unit 42, está vinculada a una campaña autónoma en la que un atacante de habla china utilizó DeepSeek como operador ofensivo.

Detalles técnicos de las vulnerabilidades

CVE-2026-9198 — ejecución remota de código en Langflow

Una vulnerabilidad de tipo «inyección de código» en la plataforma de desarrollo de aplicaciones de IA Langflow permite que un atacante no autenticado logre ejecución remota de código completa en despliegues estándar. La puntuación CVSS es de 9.8 (crítica). La corrección se publicó en julio de 2026 en la versión 1.10.1. Los detalles sobre escenarios concretos de explotación aún no se han revelado, aunque Langflow se ha convertido en objetivo de atacantes en repetidas ocasiones en los últimos meses.

CVE-2026-34486 — bypass de cifrado en Apache Tomcat

La vulnerabilidad en Apache Tomcat está relacionada con la ausencia de cifrado de datos sensibles en el componente de clustering EncryptInterceptor, que se encarga de cifrar los mensajes entre nodos del clúster utilizando una clave preacordada. El bypass de este mecanismo (CVSS 7.5) permite a un atacante interceptar o manipular el tráfico entre nodos. Según el aviso oficial de Apache, la corrección está disponible desde abril de 2026 en las versiones 11.0.21, 10.1.54 y 9.0.117.

CVE-2026-18556 y CVE-2026-18577 — bypass de autenticación en N-able N-central

La vulnerabilidad de bypass de autenticación en la plataforma de gestión remota N-able N-central (CVSS 8.2) ha recibido una atención especial debido a que la corrección inicial era incompleta. La compañía N-able publicó un parche adicional, al que se le asignó el identificador CVE-2026-18577 (CVSS 8.2). Es significativo que CVE-2026-18577 ya se había incorporado anteriormente al KEV, y la inclusión ahora de la CVE-2026-18556 original confirma que ambas vulnerabilidades están siendo explotadas activamente por atacantes. Esto significa que las organizaciones que solo aplicaron el primer parche siguen siendo vulnerables.

Contexto de la amenaza: campaña de IA autónoma

El aspecto más relevante de esta actualización del KEV es el contexto de explotación de CVE-2026-34486. Según un informe de investigación de Palo Alto Networks Unit 42, la explotación de esta vulnerabilidad está vinculada a una campaña de hacking autónoma organizada por un atacante de habla china que opera bajo los alias knaithe y KnYuan. Presuntamente, el atacante tiene su base en Zhuhai (China).

De acuerdo con el informe de Unit 42, el atacante utilizó el modelo DeepSeek a través del framework Hermes Agent como operador ofensivo autónomo para atacar dispositivos accesibles desde internet. Cuando los intentos iniciales de explotar la vulnerabilidad de Langflow (CVE-2026-33017, CVSS 9.8) fracasaron debido a configuraciones restrictivas en el entorno objetivo, el agente de IA, según se informa, llevó a cabo de forma autónoma una investigación para encontrar vulnerabilidades alternativas, incluidas fallas en la plataforma de automatización n8n.

En paralelo, el mismo atacante realizaba operaciones manuales utilizando vulnerabilidades conocidas en Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) e IKE VPN (CVE-2026-33824).

Según la evaluación de Unit 42, el atacante atacó más de 460 objetivos, combinando métodos autónomos y manuales. Los investigadores subrayan que, al parecer, el atacante permitía que DeepSeek acotara el conjunto de objetivos, probablemente para ahorrar recursos de cómputo de IA. El proceso autónomo de identificación de objetivos, filtrado y reducción del alcance realizó en cuestión de minutos un trabajo que habría requerido cientos de horas de análisis manual.

Debe tenerse en cuenta que la atribución de la campaña se basa en un único informe de investigación de Unit 42 y no ha sido confirmada de forma independiente por fuentes gubernamentales ni por otros actores.

Evaluación del impacto

En conjunto, estas vulnerabilidades crean una amplia superficie de ataque que afecta a varias categorías de organizaciones:

  • Equipos de desarrollo de aplicaciones de IA que utilizan Langflow: una RCE crítica sin autenticación en despliegues estándar implica que cualquier instancia de Langflow accesible desde internet puede ser completamente comprometida.
  • Operadores de clústeres de Apache Tomcat: el bypass de EncryptInterceptor pone en riesgo la confidencialidad del intercambio de datos entre nodos, lo que resulta especialmente crítico para sistemas distribuidos que procesan información sensible.
  • Proveedores de servicios de TI gestionados (MSP) que utilizan N-able N-central: el bypass de autenticación en la plataforma de gestión remota potencialmente abre el acceso a toda la infraestructura de los clientes del MSP.

La aparición de agentes de IA autónomos en el arsenal de los atacantes cambia cualitativamente la dinámica de las ofensivas: la escala de la fase de reconocimiento y la velocidad de cambio entre objetivos y vulnerabilidades superan con creces las capacidades de las pruebas manuales.

Recomendaciones prácticas

  1. Langflow: actualizar de inmediato a la versión 1.10.1 o superior. Comprobar si las instancias de Langflow son accesibles desde internet y, en ausencia de una necesidad empresarial, restringir el acceso mediante segmentación de red.
  2. Apache Tomcat: actualizar a las versiones 11.0.21, 10.1.54 o 9.0.117, según la rama utilizada. Revisar la configuración de EncryptInterceptor en despliegues en clúster y asegurarse de que el tráfico entre nodos no circule por redes no confiables.
  3. N-able N-central: verificar que esté instalado el parche que corrige ambas vulnerabilidades — CVE-2026-18556 y CVE-2026-18577. La corrección inicial era incompleta y aplicar solo uno de los parches no proporciona protección.
  4. Realizar una auditoría del perímetro de red para detectar instancias expuestas de Langflow, Tomcat, N-central, así como de los productos mencionados en la campaña: Citrix NetScaler, Marimo, n8n e IKE VPN.
  5. Para los organismos federales de EE. UU. (FCEB): la fecha límite para la remediación es el 7 de agosto de 2026.

Las tres vulnerabilidades añadidas al KEV requieren parcheo inmediato, especialmente teniendo en cuenta que al menos una de ellas se está explotando en el marco de una campaña automatizada que utiliza un agente de IA capaz de seleccionar objetivos y cambiar de vulnerabilidades de forma autónoma. Las organizaciones que utilizan Langflow, Apache Tomcat en configuración de clúster o N-able N-central deben considerar la actualización como una prioridad de primer nivel y, en paralelo, revisar los registros en busca de indicios de compromiso desde el período anterior a la publicación de los parches.


CyberSecureFox Editorial Team

El equipo editorial de CyberSecureFox cubre noticias de ciberseguridad, vulnerabilidades, campañas de malware, actividad de ransomware, AI security, cloud security y security advisories de proveedores. Los materiales se preparan a partir de official advisories, datos de CVE/NVD, alertas de CISA, publicaciones de proveedores e informes públicos de investigadores. Los artículos se revisan antes de su publicación y se actualizan cuando aparece nueva información.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.