
NatJack destapa una debilidad de diseño en el NAT de Windows, Linux y macOS
Una investigación presentada en Black Hat USA 2026 ha identificado NatJack, una nueva clase de ataques contra Network Address Translation (NAT) que no depende de una vulnerabilidad concreta de software, sino de cómo distintas implementaciones gestionan las conexiones y la confianza entre sistemas que comparten una tabla NAT. Las pruebas realizadas por el investigador Malcolm Stagg encontraron comportamientos afectados en Windows, Linux y macOS, mientras que dos fallos relacionados ya cuentan con identificadores CVE. Las claves de NatJack en 30 segundos NatJack ha sido desarrollado durante varios años por Malcolm Stagg, investigador de SODIUM-24 y miembro del Synack Red Team. El trabajo fue presentado en Black Hat USA 2026 bajo el título Breaking Trust Boundaries: Exploiting Design Assumptions in Network




