Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intelbras RX1500 Router v2.2.17 (CVE-2025-50404)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
01/07/2025
Última modificación:
20/08/2025

Descripción

Intelbras RX1500 Router v2.2.17 y versiones anteriores es vulnerable a desbordamiento de enteros. La función websReadEvent utiliza incorrectamente el tipo int al procesar el campo "command" del encabezado http, lo que provoca que la matriz cruce el límite y sobrescriba otros campos de la matriz.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intelbras:rx_1500_firmware:*:*:*:*:*:*:*:* 2.2.17 (incluyendo)
cpe:2.3:h:intelbras:rx_1500:-:*:*:*:*:*:*:*