Volver al Blog
Ciberseguridad 7 de abril de 2026 5 min read

CVE-2026-34875: Desbordamiento de Búfer CVSS 9.8 en Mbed TLS Permite Ejecución Remota de Código

Un desbordamiento de búfer crítico en Mbed TLS 3.5.0–3.6.5 y TF-PSA-Crypto 1.0.0 permite la ejecución de código arbitrario al exportar claves públicas FFDH. Actualiza a 3.6.6 de inmediato.

CVE-2026-34875: Desbordamiento de Búfer CVSS 9.8 en Mbed TLS Permite Ejecución Remota de Código

Mbed TLS ha parcheado esta semana un desbordamiento de búfer en el heap que puntúa 9.8 en la escala CVSS y conduce directamente a ejecución de código arbitrario. CVE-2026-34875 afecta a la ruta de exportación de claves públicas FFDH (Diffie-Hellman de campo finito) en todas las versiones de Mbed TLS 3.x desde la 3.5.0 hasta la 3.6.5, y en TF-PSA-Crypto 1.0.0.

Mbed TLS es la biblioteca TLS embebida de ARM, desplegada ampliamente en dispositivos IoT, sistemas embebidos, entornos RTOS y cualquier aplicación de recursos limitados que necesite una pila TLS compacta. Si ejecutas algo en microcontroladores, hardware de red personalizado o Linux embebido donde controlas la capa TLS, debes tratar esto como máxima prioridad.

La vulnerabilidad

La función psa_export_public_key() gestiona la exportación de claves FFDH pero no verifica que el búfer de salida del llamante sea suficientemente grande para contener la clave completa. Si la aplicación asigna un búfer más pequeño que la longitud de la clave —un caso de uso legítimo cuando no se conoce el tamaño de antemano— la función escribe igualmente la clave completa, desbordando más allá del final del búfer asignado.

Se trata de una escritura fuera de límites clásica: el desbordamiento corrompe la memoria del heap adyacente, lo que bajo condiciones controladas permite a un atacante conseguir ejecución de código arbitrario. La gravedad depende del control del atacante sobre el material de claves y el dimensionado del búfer. Cuando un atacante puede influir en ambos —por ejemplo, provocando la generación o el intercambio de claves a través de un protocolo de red— el ataque se vuelve completamente remoto.

Versiones afectadas

  • Mbed TLS 3.5.0 a 3.6.5
  • TF-PSA-Crypto 1.0.0

Mbed TLS 2.x no está afectado (la ruta de la API PSA de FFDH no existe en esa rama).

Solución

Actualiza a Mbed TLS 3.6.6 o TF-PSA-Crypto 1.1.0. Ambas versiones añaden una comprobación del tamaño del búfer antes del bucle de escritura de la clave y devuelven PSA_ERROR_BUFFER_TOO_SMALL limpiamente si el búfer del llamante es insuficiente.

# Actualización de submódulo CMake
git fetch origin
git checkout v3.6.6

Si consumes Mbed TLS como dependencia vendorizada, actualiza tu submódulo o snapshot y recompila. No existe una solución alternativa más allá de parchear el código fuente: la única corrección segura es la actualización.

A quién le importa

La superficie de ataque de Mbed TLS puede parecer reducida comparada con OpenSSL, pero el alcance de despliegue es enorme. Las bibliotecas TLS embebidas alimentan controladores industriales, dispositivos de red, electrodomésticos inteligentes, unidades de control electrónico automotriz y una larga cola de infraestructura IoT que permanece sin parchear durante años. Un RCE con CVSS 9.8 en este ámbito es grave precisamente porque los ciclos de actualización son lentos y los dispositivos afectados suelen estar expuestos a Internet.

Si distribuyes firmware que incluye Mbed TLS, incorpora el parche en tu próxima versión y empújala. Si tienes un proceso de divulgación coordinada o bug bounty, comprueba si los clientes con hardware al final de su vida útil necesitan un aviso independiente.

El advisory de seguridad oficial está publicado en la documentación de Mbed TLS.

CVE-2026-34875 Mbed TLS Buffer Overflow RCE Ciberseguridad