CVE-2026-42273
¿Qué es CVE-2026-42273?
Heimdall es un servicio de decisión de control de acceso y proxy consciente de la identidad nativo de la nube. Antes de la versión 0.17.14, Heimdall realiza la comparación de hosts distinguiendo entre mayúsculas y minúsculas, mientras que los nombres de host HTTP no distinguen entre mayúsculas y minúsculas. Esta discrepancia puede provocar que heimdall no cumpla con una regla para un host de solicitud que difiere solo en el tipo de letra, lo que podría provocar que la solicitud se clasifique de manera diferente a la prevista. Este problema se solucionó en la versión 0.17.14.
Preguntas frecuentes
CVE-2026-42273 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-42273 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-42273 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.