La IA de Anthropic descubre una falla crítica en Rejetto HFS que permite tomar el servidor con solo 12 números aleatorios

La IA de Anthropic descubre una falla crítica en Rejetto HFS que permite tomar el servidor con solo 12 números aleatorios

Tras publicarse la cadena de explotación, la vulnerabilidad empezó a utilizarse de inmediato en ataques reales.

image

La IA para búsqueda de vulnerabilidades encontró en el servidor de archivos Rejetto HFS un fallo que convierte varias fugas de números aleatorios en acceso administrativo y ejecución remota de código. El equipo de Horizon3 demostró cómo el modelo Mythos de Anthropic ensambló una cadena de ataque funcional contra HFS 3.x.

El problema recibió el identificador CVE-2026-61500 y una puntuación de 9,3 según CVSS 4.0. Son vulnerables las versiones de HFS desde la 3.0.0 hasta la 3.2.0 inclusive. El desarrollador cerró la brecha en la versión 3.2.1 el 13 de julio, por lo que al momento de publicarse el análisis técnico completo la vulnerabilidad ya no era de día cero.

La raíz del problema residía en la generación de la clave para firmar las cookies de sesión. HFS creaba el secreto mediante la función de JavaScript Math.random(), que no está diseñada para criptografía. En Node.js el motor V8 usa el predecible algoritmo xorshift128+, y el servidor al mismo tiempo revelaba al cliente otros valores del mismo flujo al iniciar la autenticación por SRP.

Mythos relacionó dos características y propuso reconstruir el estado interno del generador. En la demostración, el atacante llamó 12 veces a la función de inicio de sesión accesible sin autorización, recopiló valores de Math.random() y luego se los pasó al solucionador Z3. El estado obtenido permitió retroceder el generador y calcular la clave creada al arrancar HFS.

Tras recuperar la clave, el atacante puede firmar su propia cookie con el nombre de administrador y pasar la comprobación como una sesión legítima. A continuación, HFS expone una API administrativa que incluye el parámetro server_code para ejecutar JavaScript en el lado del servidor. Así, la elusión de la autenticación se convierte en una ejecución remota completa de código arbitrario.

Anthropic limita el acceso a Mythos y desarrolla Project Glasswing junto con socios externos. Anteriormente, el modelo ya encontró cientos de CVE, pero la explotación real de tales hallazgos seguía siendo rara. En el caso de HFS, la red neuronal no solo detectó el generador débil, sino que también propuso por sí misma un método matemático para convertir el error en un exploit funcional.

Tras publicarse los detalles, el riesgo rápidamente escapó del laboratorio. VulnCheck registró intentos de explotación de CVE-2026-61500 desde el 1 de octubre y añadió la vulnerabilidad a su catálogo KEV. La compañía contó alrededor de 100 instancias de HFS accesibles desde internet y recomienda a los propietarios de versiones antiguas actualizar al menos a la 3.2.1.