CVE-2026-34875: Desbordamiento de Búfer CVSS 9.8 en Mbed TLS Permite Ejecución Remota de Código
Un desbordamiento de búfer crítico en Mbed TLS 3.5.0–3.6.5 y TF-PSA-Crypto 1.0.0 permite la ejecución de código arbitrario al exportar claves públicas FFDH. Actualiza a 3.6.6 de inmediato.
Mbed TLS ha parcheado esta semana un desbordamiento de búfer en el heap que puntúa 9.8 en la escala CVSS y conduce directamente a ejecución de código arbitrario. CVE-2026-34875 afecta a la ruta de exportación de claves públicas FFDH (Diffie-Hellman de campo finito) en todas las versiones de Mbed TLS 3.x desde la 3.5.0 hasta la 3.6.5, y en TF-PSA-Crypto 1.0.0.
Mbed TLS es la biblioteca TLS embebida de ARM, desplegada ampliamente en dispositivos IoT, sistemas embebidos, entornos RTOS y cualquier aplicación de recursos limitados que necesite una pila TLS compacta. Si ejecutas algo en microcontroladores, hardware de red personalizado o Linux embebido donde controlas la capa TLS, debes tratar esto como máxima prioridad.
La vulnerabilidad
La función psa_export_public_key() gestiona la exportación de claves FFDH pero no verifica que el búfer de salida del llamante sea suficientemente grande para contener la clave completa. Si la aplicación asigna un búfer más pequeño que la longitud de la clave —un caso de uso legítimo cuando no se conoce el tamaño de antemano— la función escribe igualmente la clave completa, desbordando más allá del final del búfer asignado.
Se trata de una escritura fuera de límites clásica: el desbordamiento corrompe la memoria del heap adyacente, lo que bajo condiciones controladas permite a un atacante conseguir ejecución de código arbitrario. La gravedad depende del control del atacante sobre el material de claves y el dimensionado del búfer. Cuando un atacante puede influir en ambos —por ejemplo, provocando la generación o el intercambio de claves a través de un protocolo de red— el ataque se vuelve completamente remoto.
Versiones afectadas
- Mbed TLS 3.5.0 a 3.6.5
- TF-PSA-Crypto 1.0.0
Mbed TLS 2.x no está afectado (la ruta de la API PSA de FFDH no existe en esa rama).
Solución
Actualiza a Mbed TLS 3.6.6 o TF-PSA-Crypto 1.1.0. Ambas versiones añaden una comprobación del tamaño del búfer antes del bucle de escritura de la clave y devuelven PSA_ERROR_BUFFER_TOO_SMALL limpiamente si el búfer del llamante es insuficiente.
# Actualización de submódulo CMake
git fetch origin
git checkout v3.6.6
Si consumes Mbed TLS como dependencia vendorizada, actualiza tu submódulo o snapshot y recompila. No existe una solución alternativa más allá de parchear el código fuente: la única corrección segura es la actualización.
A quién le importa
La superficie de ataque de Mbed TLS puede parecer reducida comparada con OpenSSL, pero el alcance de despliegue es enorme. Las bibliotecas TLS embebidas alimentan controladores industriales, dispositivos de red, electrodomésticos inteligentes, unidades de control electrónico automotriz y una larga cola de infraestructura IoT que permanece sin parchear durante años. Un RCE con CVSS 9.8 en este ámbito es grave precisamente porque los ciclos de actualización son lentos y los dispositivos afectados suelen estar expuestos a Internet.
Si distribuyes firmware que incluye Mbed TLS, incorpora el parche en tu próxima versión y empújala. Si tienes un proceso de divulgación coordinada o bug bounty, comprueba si los clientes con hardware al final de su vida útil necesitan un aviso independiente.
El advisory de seguridad oficial está publicado en la documentación de Mbed TLS.
Lecturas relacionadas
- Ciberseguridad El fallo RCE de SharePoint CVE-2026-45659 se confirma bajo ataque activo y entra en la lista KEV de CISA
- Ciberseguridad CVE-2026-0073: RCE crítica sin interacción del usuario en ADB de Android — Parchea Android 14/15/16 ahora
- Ciberseguridad Patch Tuesday de mayo 2026: Microsoft corrige 120 CVEs y la CISA añade el RCE en Word al catálogo de vulnerabilidades explotadas