{"id":2405,"date":"2026-08-11T23:51:04","date_gmt":"2026-08-11T23:51:04","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2405"},"modified":"2026-08-11T23:51:04","modified_gmt":"2026-08-11T23:51:04","slug":"una-investigacion-revela-una-nueva-clase-de-ataques-que-pone-en-cuestion-la-seguridad-de-nat","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2405","title":{"rendered":"Una investigaci\u00f3n revela una nueva clase de ataques que pone en cuesti\u00f3n la seguridad de NAT"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.synack.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Synack<\/a>, la plataforma de pruebas de penetraci\u00f3n que combina IA y expertos humanos para la validaci\u00f3n continua de la seguridad, ha anunciado hoy una nueva investigaci\u00f3n del miembro del <a href=\"https:\/\/www.synack.com\/red-team\/\" target=\"_blank\" rel=\"noreferrer noopener\">Synack Red Team<\/a>, <a href=\"https:\/\/acropolis.synack.com\/inductees\/malcolmst\">Malcolm Stagg<\/a>, que muestra NatJack, una clase de ataques que aprovecha supuestos de confianza arraigados desde hace tiempo en las implementaciones de traducci\u00f3n de direcciones de red. Stagg ha presentado hoy los resultados en Black Hat USA 2026. Las pruebas han identificado comportamientos vulnerables en implementaciones desarrolladas de forma independiente, como Windows, Linux y macOS, y hasta la fecha se han asignado dos CVE.<\/p>\n<p class=\"wp-block-paragraph\">Stagg llev\u00f3 a cabo la investigaci\u00f3n durante varios a\u00f1os y atribuye el m\u00e9rito conjuntamente al Synack Red Team y a su propio alias de investigaci\u00f3n, Sodium-24, de SODIUM-24, LLC. La investigaci\u00f3n identifica cuatro t\u00e9cnicas distintas que los atacantes pueden usar contra dispositivos NAT: secuestrar conexiones TCP activas, envenenar respuestas DNS, identificar los puertos asignados a otras conexiones y forzar una denegaci\u00f3n de servicio agotando la tabla NAT de un dispositivo.<\/p>\n<p class=\"wp-block-paragraph\">Hasta la fecha se han asignado dos CVE <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-56181\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-56181<\/a>, que afecta al NAT de Microsoft Windows en Hyper-V, y <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-63913\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-63913<\/a>, que afecta al subsistema conntrack de netfilter en Linux). Es posible que se publiquen m\u00e1s avisos de los fabricantes o se asignen m\u00e1s CVE a medida que contin\u00fae la divulgaci\u00f3n coordinada. Unas pruebas independientes han revelado que la falla subyacente est\u00e1 presente en implementaciones de NAT de varios proveedores que usan c\u00f3digos totalmente independientes, como Windows, Linux y macOS.<\/p>\n<p class=\"wp-block-paragraph\">A diferencia de las vulnerabilidades ligadas a un error de programaci\u00f3n espec\u00edfico, NatJack surge de una suposici\u00f3n de dise\u00f1o: que los dispositivos que comparten una tabla NAT pueden confiar entre s\u00ed, algo que se ha dado durante la mayor parte de la historia de Internet, pero que ya no se cumple en condiciones adversas. Como el fallo es de comportamiento y no se basa en firmas, puede que no aparezca en los escaneos autom\u00e1ticos habituales.<\/p>\n<p class=\"wp-block-paragraph\">\u00abLa investigaci\u00f3n de Malcolm sobre NatJack demuestra por qu\u00e9 las pruebas de seguridad eficaces deben cuestionar supuestos de dise\u00f1o arraigados desde hace tiempo, y no limitarse a buscar fallos de software conocidos\u00bb, afirma Mark Kuhr, cofundador y director t\u00e9cnico de Synack. \u00abEsa profundidad de la creatividad humana es fundamental para el Synack Red Team. Estamos orgullosos de apoyar la investigaci\u00f3n de Malcolm y de ayudar a los defensores a comprender y abordar el riesgo\u00bb.<\/p>\n<p class=\"wp-block-paragraph\">No hay un \u00fanico parche para NatJack. Las soluciones disponibles, como un parche del kernel de Linux (kernel 6.6.142 y superiores) y una actualizaci\u00f3n de FreeBSD (15.0 y superiores), aumentan la dificultad de explotaci\u00f3n, pero no subsanan la falla de dise\u00f1o subyacente. Synack prev\u00e9 que las medidas correctivas se vayan implementando de forma gradual por parte de los distintos proveedores a lo largo de un periodo prolongado, y recomienda a las organizaciones que, mientras tanto, den prioridad al cifrado del tr\u00e1fico (incluso el interno), segmenten las cargas de trabajo no fiables separ\u00e1ndolas de las fiables y activen protecciones como IP Source Guard. Los detalles t\u00e9cnicos completos y las recomendaciones de mitigaci\u00f3n est\u00e1n disponibles en <a href=\"https:\/\/go.synack.com\/security-research\/natjack\" target=\"_blank\" rel=\"noreferrer noopener\">el informe de investigaci\u00f3n de seguridad de Synack sobre NatJack<\/a>.<\/p>\n<h2 class=\"wp-block-heading\">El camino de Malcolm Stagg hasta el Synack Red Team<\/h2>\n<p class=\"wp-block-paragraph\">Stagg se uni\u00f3 al Synack Red Team en 2020 tras su participaci\u00f3n en el programa de recompensas por errores de hardware \u00abFinding Exploits to Thwart Tampering\u00bb de la DARPA. Entre sus investigaciones anteriores se incluyen una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE) en el cliente de Escritorio Remoto de Microsoft, CVE-2021-34535, y una vulnerabilidad en una extensi\u00f3n de Google Chrome, CVE-2024-0333.<\/p>\n<p class=\"wp-block-paragraph\">Stagg habl\u00f3 sobre su investigaci\u00f3n sobre NatJack y su trayectoria hasta el SRT en <a href=\"https:\/\/www.synack.com\/podcast\/malcolm-stagg-natjack\/\" target=\"_blank\" rel=\"noreferrer noopener\">el podcast \u00abWe\u2019re In\u00bb de Synack<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Synack, la plataforma de pruebas de penetraci\u00f3n que combina IA y expertos humanos para la validaci\u00f3n continua de<\/p>\n","protected":false},"author":1,"featured_media":2406,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[614,1552,1553,956,1554,136,550,1144,180,156],"class_list":["post-2405","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-ataques","tag-clase","tag-cuestion","tag-investigacion","tag-nat","tag-nueva","tag-pone","tag-revela","tag-seguridad","tag-una"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2405","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2405"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2405\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2406"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}