Una foto da paso al ataque: el fallo en ExifTool que afecta a macOS

El equipo Global Research and Analysis Team de Kaspersky, GReAT, ha identificado una vulnerabilidad de inyección de comandos, registrada como CVE-2026-3102, en ExifTool, una herramienta gratuita y de código abierto utilizada en todo el mundo para leer y editar metadatos en imágenes, vídeos y archivos PDF. El fallo afecta a los sistemas macOS que ejecutan ExifTool en su versión 13.49 o anteriores y podría permitir a un ciberdelincuente ejecutar comandos arbitrarios mediante la inserción de instrucciones ocultas en los metadatos de un archivo de imagen. La perdona encargadadel proyecto, Phil Harvey, ha corregido la vulnerabilidad en la versión 13.50, publicada el pasado 7 de febrero.

ExifTool es un software gratuito y de código abierto utilizado para leer, escribir y manipular metadatos de imágenes, audio, vídeo y documentos PDF. Se emplea con frecuencia en trabajos digitales, en procesos de archivado y en análisis forense. También se usa con frecuencia en investigaciones OSINT para extraer fechas y ubicaciones de captura, identificar software de edición o comparar cambios en los metadatos entre versiones de un archivo.

El problema aparece porque ExifTool procesa algunos metadatos sin verificar correctamente su contenido en macOS. Un ciberdelincuente podría crear un archivo PNG malicioso con comandos incrustados que se ejecutarían automáticamente cuando ExifTool procese el archivo. La explotación es relativamente sencilla, ya que basta con generar la imagen manipulada mediante un comando y ejecutar un segundo comando en el sistema objetivo para activar el ciberataque.

Una vez explotada, la vulnerabilidad podría permitir descargar e instalar malware adicional o recopilar información sensible almacenada en el equipo comprometido, incluidos documentos, imágenes o archivos PDF.

“Lo que hace especialmente relevante esta vulnerabilidad es el contraste entre lo fácil que resulta explotarla, siempre que se utilice una determinada línea de comandos, y el hecho de que ExifTool esté profundamente integrado en numerosos flujos de trabajo profesionales. Cualquier usuario que ejecute ExifTool en macOS debería actualizar a la versión 13.50, y los equipos con procesos automatizados deberían verificar qué versión están utilizando sus scripts”, afirma Lucas Tay, investigador de seguridad en Kaspersky GReAT.

Para mitigar el riesgo asociado a CVE-2026-3102, los expertos de Kaspersky recomiendan:

  • Actualizar ExifTool a la versión 13.50 o posterior.
  • Evitar procesar archivos de imagen procedentes de fuentes no fiables en sistemas macOS que utilicen versiones no actualizadas.
  • Revisar los flujos de trabajo automatizados y los scripts que empleen ExifTool para confirmar que utilizan la versión corregida.

Las organizaciones que dependen de componentes de código abierto en sus procesos pueden utilizar el servicio Open Source Software Threats Data Feed de Kaspersky para supervisar de forma continua las vulnerabilidades en su cadena de suministro de software.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.