VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-032 CVE-2024-21182

Ejecución Remota de Código (RCE) en Oracle WebLogic Server

Publicado: June 17, 2026  ·  Estado: Resuelta

Sistemas Afectados

Servidores de aplicaciones y entornos empresariales basados en las siguientes ramas soportadas de Oracle WebLogic Server: * Oracle WebLogic Server: Versión 14.1.1.0.0. * Oracle WebLogic Server: Versión 12.2.1.4.0.

Descripción

Este fallo técnico se localiza específicamente en los protocolos de red T3 y IIOP utilizados para la comunicación remota y la gestión del servidor de aplicaciones. Un atacante remoto no autenticado con acceso a la red a través del puerto de escucha asignado por defecto (generalmente el puerto 7001) puede enviar una solicitud maliciosa estructurada con objetos serializados diseñados de forma específica. Al procesarse la solicitud, el servidor WebLogic deserializa estos datos sin la debida validación ni restricciones de clases, lo que permite al atacante evadir por completo los controles de seguridad perimetrales del framework y ejecutar comandos o código arbitrario en el sistema operativo subyacente con los privilegios de la cuenta de servicio que ejecuta WebLogic Server.

Recomendaciones

Se insta a los administradores de sistemas y de bases de datos a aplicar de carácter urgente las actualizaciones de parches críticos (CPU) liberadas por Oracle correspondientes a su ciclo de mantenimiento.

Información de la Alerta

Código:
VENCERT-2026-032
Severidad:
🔴 Crítica
Estado:
Resuelta
CVE:
CVE-2024-21182
Publicado:
June 17, 2026
Volver a Alertas