VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-053 CVE-2026-33824

Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability

Publicado: Aug. 17, 2026  ·  Estado: Activa

Sistemas Afectados

Servidores y estaciones de trabajo Windows que ejecutan extensiones del servicio Internet Key Exchange (IKE/Ipsec).

Descripción

Fallo de liberación doble de memoria (double free) en el servicio IKE de Microsoft. Permite a un atacante remoto sin autenticar enviar solicitudes maliciosas a través de la red para ejecutar código de forma remota (RCE) con privilegios elevados.

Recomendaciones

Instalar la actualización de seguridad correspondiente del boletín mensual de Microsoft Windows.Bloquear o limitar el tráfico entrante UDP en los puertos asociados a IKE (UDP 500 y UDP 4500) desde redes externas o no confiables.

Activar firmas de detección en sistemas NIDS/NIPS para identificar patrones de tráfico manipulado dirigidos al protocolo IKE.

Referencias

CISA Known Exploited Vulnerabilities Catalog (CVE-2026-33824)

Microsoft Security Response Center (MSRC) Guide

Información de la Alerta

Código:
VENCERT-2026-053
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-33824
Publicado:
Aug. 17, 2026
Volver a Alertas