CVE-2026-8398
Un ataque a la cadena de suministro comprometió los paquetes de instalación oficiales de DAEMON Tools Lite (versiones de Windows 12.5.0.2421 a 12.5.0.2434), distribuidos desde el sitio web legítimo daemon-tools.cc entre aproximadamente el 8 de abril de 2026 y el 5 de mayo de 2026. Los atacantes obtuvieron acceso no autorizado a la infraestructura de compilación o distribución del proveedor (AVB Disc Soft) y troyanizaron tres binarios: DTHelper.exe, DiscSoftBusServiceLite.exe y DTShellHlp.exe. Estos archivos fueron firmados digitalmente con el certificado legítimo de firma de código de AVB Disc Soft, lo que permitió que los instaladores maliciosos parecieran confiables y eludieran la detección basada en firmas.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 27 may 2026
- Las agencias federales de EE. UU. deben corregirla antes del 30 may 2026 (BOD 22-01)
- Atacada 7 días antes de que la vulnerabilidad se hiciera pública
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 27 may 2026 27 may 2026 8 may 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| disc-soft | daemon tools | 12.5.1 |
| microsoft | windows | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
