Una vulnerabilidad de seguridad crítica recientemente revelada que afecta a Progress Kemp LoadMaster está siendo objeto de intentos activos de explotación, según un aviso de la Unidad de Respuesta a Amenazas (TRU) de eSentire.
La empresa de ciberseguridad canadiense indicó que identificó intentos de explotación dirigidos a CVE-2026-8037 (puntuación CVSS: 9.6), una falla de inyección de comandos del sistema operativo (SO) que podría ser explotada para lograr la ejecución remota de código en dispositivos susceptibles. La actividad de explotación comenzó el 29 de junio de 2026.
La vulnerabilidad de inyección de comandos del SO en la API de Progress LoadMaster permite que un atacante no autenticado con permisos ejecute comandos arbitrarios en el appliance LoadMaster explotando una entrada no saneada — Progress
En un análisis publicado esta semana, watchTowr Labs describió el fallo como originado en una función llamada 'escape_quotes()' dentro de la aplicación del balanceador de carga, y que se debe a un manejo inadecuado de la entrada proporcionada por el usuario.
El problema era que la función no lograba terminar correctamente las cadenas saneadas con un carácter nulo, lo que provocaba una lectura fuera de los límites en la memoria adyacente del heap. Un atacante podría aprovechar esta laguna para enviar solicitudes especialmente diseñadas al endpoint '/accessv2' que manipulan la memoria del heap para permitir la inyección de comandos.
El impacto de una explotación exitosa es grave, ya que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo afectado sin necesidad de poseer credenciales válidas.
eSentire señaló que los intentos de explotación que observó terminaron en fracaso, por lo que no se produjo ninguna actividad posterior al compromiso. Sin embargo, la disponibilidad de un exploit de prueba de concepto (PoC) y los detalles técnicos específicos probablemente impulsarán la actividad maliciosa contra CVE-2026-8037 en el futuro inmediato.
- Los intentos de ataque provienen de las siguientes direcciones IP:
- – 192.42.116[.]58
- – 192.42.116[.]105
- – 146.70.139[.]154
CVE-2026-8037 es la segunda vulnerabilidad de Progress Kemp LoadMaster en ser testigo de esfuerzos activos de explotación después de CVE-2024-1212 (puntuación CVSS: 10.0), otra vulnerabilidad crítica de inyección de comandos del SO que podría ser abusada para la ejecución de comandos arbitrarios del sistema.


















Deja una respuesta