¿Qué busca?
Aviso de seguridad: Vulnerabilidad en IxChariot
CVE-2026-49435, CVE-2017-20242, CVE-2017-20241
21 de julio de 2026
Visión general
Keysight ha detectado recientemente una vulnerabilidad crítica (CVE-2026-49435) y dos de gravedad alta (CVE-2017-20242, CVE-2017-20241) en el código fuente del producto IxChariot.
Estas vulnerabilidades podrían permitir el control total del sistema afectado mediante la ejecución de código arbitrario, sin que se requiera ninguna interacción por parte del usuario ni privilegios especiales.
Si se explota, esta vulnerabilidad podría permitir a un atacante sofisticado ejecutar código de forma remota. Keysight no es actualmente consciente de la explotación maliciosa de la vulnerabilidad y continuará monitoreando la situación.
Estos problemas fueron comunicados a Keysight por la Agence nationale de la sécurité des systèmes d'information (ANSSI), que los notificó en nombre de Sébastien Charbonnier. Keysight desea expresar su agradecimiento a Sébastien Charbonnier y a la ANSSI por su colaboración.
Los problemas CVE-2017-20242 y CVE-2017-20241 señalados por el investigador ya habían sido resueltos por Keysight en 2017 como parte del mantenimiento habitual del producto. En aquel momento, se consideraron defectos funcionales y no vulnerabilidades de seguridad.
Productos afectados y medidas de mitigación
Hemos evaluado toda la gama de productos de Keysight disponible en este momento y hemos determinado que, además de IxChariot, Hawkeye y algunos productos de sondas de red también se ven afectados por CVE-2026-494351.
A continuación se ofrecen más detalles e información sobre las medidas de mitigación adecuadas:
| Vulnerabilidad | Producto | Mitigación |
|---|---|---|
| CVE-2017-20242 y CVE-2017-20241 | Versiones de IxChariot Endpoint anteriores a la 9.5.102 | IxChariot Endpoint, versión 9.5.102 (lanzada el 11 de agosto de 2017 como corrección de errores) |
| CVE-2026-49435 | Versiones de IxChariot Endpoint anteriores a la 10.0.254 | IxChariot Endpoint, versión 10.0.254 (lanzada el 30 de abril de 2026) |
| Versiones de Hawkeye anteriores a la 6.0.7 | Hawkeye, versión 6.0.7 (lanzada el 26 de junio de 2026) | |
| Versiones de IxProbe/IxTap/IxByPass anteriores a la 3.13.0 | IxProbe/IxTap/IxByPass, versión 3.13.0 (lanzada el 26 de junio de 2026) |
Acción recomendada
Keysight recomienda a todos los clientes que actualicen a la última versión del software lo antes posible. Las versiones anteriores del software pueden presentar estas vulnerabilidades; recomendamos a los clientes que dejen de utilizar las versiones anteriores del software.
En general, Keysight recomienda a sus clientes que sigan siempre las mejores prácticas del sector en materia de ciberseguridad y que actualicen constantemente a las últimas versiones de software disponibles para protegerse frente a cualquier vulnerabilidad y amenaza.
Si tiene más preguntas, póngase en contacto con Keysight.
1. Keysight ha realizado todos los esfuerzos comercialmente razonables para elaborar la lista de productos afectados por la vulnerabilidad de IxChariot. Keysight ofrece esta información para su comodidad y no garantiza que sea exhaustiva.
¿Necesita ayuda o tiene alguna pregunta?