Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-6484 Multiple Vendors

Vulnerabilidad alta en UEFI por falta de verificación de arranque seguro

Vulnerabilidad · Publicado 12/08/2026

8.2
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Una vulnerabilidad en firmware UEFI (CVE-2026-6484, CVSS 8.2) permite la ejecución arbitraria de código debido a la ausencia de verificación criptográfica en ciertos módulos de firmware (FV). Esta falla compromete la cadena de confianza de arranque en servidores, estaciones de trabajo y dispositivos empresariales, siendo particularmente alta en infraestructuras cloud y centros de datos en LATAM donde el firmware no parchado es común.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.

Puntuación CVSS

Score: 8.2/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Debilidades (CWE)

CWE-1277

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar dispositivos y servidores con UEFI vulnerable consultando los avisos de cada fabricante (Dell, HP, Lenovo, etc.)
  • Priorizar actualización de firmware en sistemas de producción y críticos
  • Verificar disponibilidad de parches en el sitio oficial del fabricante del equipo
  • Monitorear logs de arranque para detectar anomalías
  • Documentar línea base de firmware antes de actualizar
  • Validar actualizaciones en ambiente de prueba antes de producción
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas