Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-81579 Multiple Vendors

Vulnerabilidad alta en WibuKey para Windows permite escalada de privilegios local

Vulnerabilidad · Publicado 27/08/2026

8.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

WibuKey para Windows versiones anteriores a 6.71 contiene una desreferencia de puntero no validado en el controlador kernel WibuKey2_64.sys que permite a un atacante local ejecutar código arbitrario y obtener privilegios de administrador. Esta vulnerabilidad afecta sistemas que utilizan soluciones de licenciamiento y protección de software basadas en WibuKey, comúnmente deployadas en entornos empresariales de México y Latinoamérica.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

In WibuKey for Windows before version 6.71, an untrusted pointer dereference in the WibuKey2_64.sys kernel driver for 64-bit Windows allows an attacker to exploit a write-what-where primitive, enabling local privilege escalation. This can be leveraged to execute arbitrary code, run an administrator shell, or gain full control over the system.

Puntuación CVSS

Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Debilidades (CWE)

CWE-123

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar WibuKey a versión 6.71 o superior de inmediato en todos los sistemas Windows 64-bit
  • Priorizar equipos con acceso privilegiado o datos sensibles
  • Implementar controles de integridad del kernel en sistemas críticos
  • Validar con el proveedor de soluciones que dependen de WibuKey la compatibilidad de parches
  • Monitorear logs de kernel para actividad sospechosa local
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas