Un atacante podría aprovechar la vulnerabilidad para revelar archivos y modificar datos
Microsoft ha publicado actualizaciones extraordinarias para solucionar una vulnerabilidad de seguridad en ASP.NET Core que podría permitir a un atacante escalar privilegios.
La vulnerabilidad, identificada como CVE-2026-40372, tiene una puntuación CVSS de 9,1 sobre 10,0 y se clasifica como importante en cuanto a su gravedad. Un investigador anónimo fue quien descubrió y reportó la falla.
"Una verificación incorrecta de la firma criptográfica en ASP.NET Core permite que un atacante no autorizado eleve sus privilegios en la red", advirtió el martes Microsoft en un comunicado. "Un atacante que explotara con éxito esta vulnerabilidad podría obtener privilegios de SYSTEM".
El gigante tecnológico afirmó que un atacante podría aprovechar la vulnerabilidad para revelar archivos y modificar datos, pero enfatizó que la explotación exitosa depende de tres requisitos previos:
• La aplicación utiliza Microsoft.AspNetCore.DataProtection 10.0.6 de NuGet (ya sea directamente o a través de un paquete que depende de él, como Microsoft.AspNetCore.DataProtection.StackExchangeRedis).
• La copia de la biblioteca de NuGet se cargó en tiempo de ejecución.
• La aplicación se ejecuta en Linux, macOS u otro sistema operativo que no sea Windows.
Microsoft ha solucionado esta vulnerabilidad en la versión 10.0.7 de ASP.NET Core.
"Una regresión en los paquetes NuGet Microsoft.AspNetCore.DataProtection 10.0.0-10.0.6 provoca que el cifrador autenticado administrado calcule su etiqueta de validación HMAC sobre bytes incorrectos de la carga útil y, en algunos casos, descarte el hash calculado", explicó Microsoft en sus notas de la versión.
En tales escenarios, un atacante podría falsificar cargas útiles que superen las comprobaciones de autenticidad de DataProtection, así como descifrar cargas útiles previamente protegidas en cookies de autenticación, tokens antifalsificación y otros.
"Si un atacante utilizó cargas útiles falsificadas para autenticarse como usuario privilegiado durante el período de vulnerabilidad, podría haber inducido a la aplicación a emitir tokens firmados legítimamente (actualización de sesión, clave API, enlace de restablecimiento de contraseña, etc.) a su nombre", añadió. "Estos tokens siguen siendo válidos tras la actualización a la versión 10.0.7, a menos que se rote el llavero de DataProtection".








