Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ICS-CERT (CVE-2025-1204)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2025
Última modificación:
25/02/2025

Descripción

El binario "update" en el firmware del producto afectado envía intentos de montaje a una dirección IP enrutable y codificada, omitiendo para ello la configuración de red existente del dispositivo. La función se activa si se presiona el botón "C" en un momento específico durante el proceso de arranque. Si un atacante puede controlar o suplantar esta dirección IP, podría cargar y sobrescribir archivos en el dispositivo.