Un SVG de un píxel ejecutaba comandos como SYSTEM dentro de la infraestructura de Bing

Un archivo de imagen diminuto abriéndose como una terminal con privilegios totales dentro de un datacenter
0 0 votos
Valora la Publicación

Un archivo SVG de un solo píxel alcanzaba para ejecutar comandos con los máximos privilegios dentro de la infraestructura de procesamiento de imágenes de Bing.

Las dos fallas, CVE-2026-32194 y CVE-2026-32191, tienen ambas CVSS 9.8 y corresponden a inyección de comandos. Las encontró XBOW, una startup de seguridad ofensiva autónoma.

Un pipe adelante del nombre de archivo

La capa de procesamiento de imágenes de Bing usaba ImageMagick con los delegates de ejecución de shell habilitados.

Esa configuración tiene una consecuencia conocida desde hace años: una referencia de imagen que empieza con el carácter pipe (|) no se interpreta como nombre de archivo, sino que se manda al shell.

El payload de XBOW «ejecutó un comando en el worker y devolvió la salida con curl a un colector» que ellos controlaban.

Dos caminos de entrega

Los investigadores encontraron dos formas distintas de hacer llegar el SVG preparado al procesador:

  • Subida del SVG codificado en base64 a través del endpoint /images/kblob.
  • Entrega por URL mediante el parámetro imgurl, que disparaba la descarga por parte de bingbot/2.0.

El segundo camino es particularmente incómodo, porque convierte al propio crawler de Microsoft en el mensajero del ataque.

Con qué privilegios corría

No se trataba de una ejecución acotada dentro de un contenedor sin permisos. El contexto observado fue el máximo disponible en cada plataforma:

  • En Windows: NT AUTHORITY\SYSTEM, con SeImpersonatePrivilege y SeDebugPrivilege.
  • En Linux: uid=0 y gid=0, es decir root.

La combinación de SeImpersonatePrivilege y SeDebugPrivilege en un worker de producción es, en la práctica, control total sobre esa máquina.

Ya está corregido y no requiere acción del usuario

Microsoft resolvió el problema del lado del servidor antes de los avisos del 19 de marzo de 2026. La clasificación oficial es «sin acción del cliente para resolver».

XBOW retuvo los detalles del exploit hasta el 23 de julio de 2026, a pedido de Microsoft.

La lección aplica mucho más allá de Bing

El caso no interesa por lo que hay que parchear, sino por el patrón que expone.

Los delegates de ImageMagick con shell habilitado son una configuración por defecto histórica que sobrevive en incontables pipelines de procesamiento de imágenes, dentro y fuera de las grandes plataformas.

Cualquier aplicación que acepte imágenes subidas por usuarios y las procese con ImageMagick sin restringir los delegates está en la misma categoría de riesgo. Los SVG, en particular, siguen tratándose como «imágenes inocentes» cuando en realidad son documentos con capacidad de referenciar recursos externos.

Las contramedidas conocidas son simples: deshabilitar los delegates que no se usan en policy.xml, validar el tipo real del archivo en lugar de confiar en la extensión, y correr el procesamiento en un contexto sin privilegios.

¿Saben qué hace su pipeline con un SVG que sube un usuario?

Es una de esas preguntas que casi nadie tiene respondida por escrito, y que suele revelar que el procesamiento de imágenes corre con más permisos de los necesarios.

¿Revisaron la política de delegates en sus servidores? Te leemos en los comentarios.

Fuentes

Escrito por

Pablo Ariel Di Loreto

Profesor. Informático. Fanático del helado de dulce de leche. Director de Ingeniería en MODO, y Secretario del Microsoft Users Group Asociación Civil. Además, soy owner de iniciativas como ConoSurTech y Aprender IT.

Ver todas las entradas de Pablo Ariel Di Loreto →
Suscribirse
Notificarme de
guest

0 Comentarios
Viejos
Nuevos Más votados
Scroll al inicio
0
Nos encantaría conocer tu opinión: ¡comenta!x