Resumen de la alerta
WatchGuard ha corregido una vulnerabilidad de severidad crítica en WatchGuard Endpoint Security para Windows. El fallo, identificado como CVE-2026-13043, afecta al controlador Kernel Memory Access Driver (PSKMAD).
La debilidad podría permitir que un atacante con acceso local y autenticado al equipo eludiese el control de acceso del controlador y enviase comandos privilegiados. Como consecuencia potencial, podría acceder arbitrariamente a memoria del núcleo de Windows y obtener información del sistema o de otros procesos.
La información disponible indica que la vulnerabilidad tiene estado de explotación No. Por tanto, existe un riesgo potencial asociado al fallo, pero no se han indicado ataques activos ni explotación confirmada de esta vulnerabilidad.
Recursos afectados
El aviso afecta exclusivamente a:
- WatchGuard Endpoint Security para Windows, en versiones anteriores a 8.00.26.0012.
Descripción de las vulnerabilidades
CVE-2026-13043 corresponde a una ausencia de autenticación en el controlador PSKMAD de WatchGuard Endpoint Security. Este componente está relacionado con el acceso a memoria del sistema a nivel de núcleo.
El problema reside en el mecanismo empleado para comprobar quién puede utilizar el controlador. Un atacante que ya disponga de acceso local autenticado podría sortear esa validación y remitir comandos con privilegios al controlador.
En términos prácticos, el núcleo es la parte de Windows que opera con los privilegios más elevados y que gestiona recursos críticos del sistema. El acceso arbitrario a su memoria puede exponer información sensible perteneciente al propio sistema operativo o a otros procesos en ejecución.
Impacto y nivel de riesgo
La vulnerabilidad está clasificada como crítica. Una explotación con éxito podría permitir el acceso arbitrario a la memoria del núcleo y la divulgación de información del sistema o de otros procesos.
No obstante, el escenario descrito requiere que el atacante sea local y esté autenticado en el equipo afectado. Esta condición debe tenerse en cuenta al priorizar la respuesta: la información proporcionada no describe un vector de explotación remoto ni una vía para acceder inicialmente al sistema.
INCIBE-CERT indica que no existe explotación conocida de CVE-2026-13043. La ausencia de explotación confirmada no elimina la necesidad de actualizar los equipos vulnerables, especialmente por el impacto potencial asociado al acceso a memoria del núcleo.
Solución y medidas recomendadas
La medida indicada es actualizar WatchGuard Endpoint Security a la versión 8.00.26.0012 o posterior.
La actualización debe aplicarse en los sistemas Windows que ejecuten versiones anteriores del producto, siguiendo los procesos de gestión de cambios y actualización establecidos por cada organización.
Recomendaciones para organizaciones afectadas
- Identificar los equipos Windows que utilicen WatchGuard Endpoint Security y comprobar la versión instalada.
- Priorizar la actualización de los sistemas que ejecuten versiones anteriores a 8.00.26.0012.
- Verificar, tras el despliegue, que los equipos han quedado actualizados a la versión corregida o a una posterior.
- Considerar la condición de acceso local autenticado al evaluar la prioridad operativa, sin asumir que existen ataques activos asociados a esta vulnerabilidad.
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.