
La seguridad es una prioridad fundamental para todos los sistemas informáticos, y es particularmente relevante en el contexto de las herramientas de control de versiones como Git. En este post, se detallará una vulnerabilidad crítica identificada en el software OpenHuman desktop agent, un componente asociado a Git.
Productos afectados
- OpenHuman desktop agent 0.54.0 – 0.56.0
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-55743: con una puntuación de 9.6 en CVSS v3.1. Existe una vulnerabilidad de ejecución remota de código. Un actor malicioso podría realizar la ejecución de comandos arbitrarios en el sistema operativo con los privilegios del usuario del escritorio a través de la herramienta de seguridad de OpenHuman, que está integrada con Git.
Recomendación
- Ciudadanos y organizaciones: actualicen a versiones más recientes de OpenHuman desktop agent (recomendada 0.56.0 o posterior) para mitigar el riesgo.
Referencias
- NVD – CVE-2026-55743: https://nvd.nist.gov/vuln/detail/CVE-2026-55743
- Referencia de origen/fabricante – CVE-2026-55743: https://github.com/tinyhumansai/openhuman/commit/60050aa09a870f53ed7e4cd40ed41fd2860329e7