Una vulnerabilidad crítica de escape de sandbox en ServiceNow AI Platform, identificada como CVE-2026-6875, fue reportada como explotada en ataques y cuenta con actualizaciones para determinadas instancias autoalojadas.

El aviso AV26-693 del Canadian Centre for Cyber Security indica que ServiceNow publicó su boletín el 13 de julio. La vulnerabilidad puede permitir ejecución remota de código en escenarios de alta complejidad y afecta productos relacionados con ServiceNow AI Platform y Now Platform. ServiceNow comenzó a corregir instancias alojadas en abril y publicó actualizaciones para instalaciones autoalojadas el 13 de julio.
El aviso canadiense enumera versiones afectadas de las familias Brazil, Australia, Zurich y Yokohama, junto con sus parches correspondientes. Los administradores deben revisar la guía de ServiceNow y confirmar que cada instancia haya recibido la actualización adecuada.
La información disponible no identifica a los atacantes ni confirma una intrusión concreta en una organización. La referencia a explotación activa describe el estado de la vulnerabilidad reportado por las fuentes de seguridad, no un incidente individual atribuido a un cliente específico.
---
0 Comentarios