Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico CVE-2026-77649 Multiple Vendors

Vulnerabilidad crítica en crate internment 0.8.7 de Rust permite ejecución remota de código

Vulnerabilidad · Publicado 21/08/2026

9.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

La versión 0.8.7 del crate internment para Rust contiene una dependencia maliciosa que se ejecuta durante la compilación de proyectos, permitiendo a atacantes ejecutar código arbitrario en los servidores de desarrollo. Esto afecta directamente a equipos de DevOps y desarrolladores en LATAM que usan Rust en pipelines CI/CD. El riesgo es crítico (CVSS 9.8) ya que comprometería servidores de compilación y podría contaminar binarios distribuidos.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

The internment crate 0.8.7 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a rogue dependency that registers with a command-and-control server to offer arbitrary code execution.

Puntuación CVSS

Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-506

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar proyectos Rust que usan internment ≤0.8.7 en el inventario de software
  • Actualizar inmediatamente a versión >0.8.8 en todos los ambientes (dev, staging, prod)
  • Auditar registros de compilación reciente (git, CI/CD logs) para detectar comportamiento sospechoso
  • Regenerar secretos/credenciales en servidores de build potencialmente comprometidos
  • Validar integridad de artefactos compilados en los últimos 30 días. Consultar NIST NVD para actualizaciones de parches
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas