Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

[Actualización 18/08/2025] Ausencia de autenticación en dispositivos de Güralp

Fecha de publicación 01/08/2025
Identificador
INICBE-2025-0417
Importancia
5 - Crítica
Recursos Afectados

Todas las versiones de dispositivos de monitoreo sísmico Güralp de la serie FMUS.

Descripción

Souvik Kandar, de MicroSec, ha informado de una vulnerabilidad de severidad crítica que podría permitir a un atacante modificar configuraciones de hardware, manipular datos o restablecer el dispositivo a valores de fábrica.

Solución

No existe solución por el momento.

Se recomienda minimizar la exposición a la red.

Detalle

CVE-2025-8286: falta de autenticación en una función crítica. Los productos afectados exponen una interfaz de línea de comandos basada en Telnet, no autenticada, que podría permitir a un atacante modificar configuraciones de hardware, manipular datos o restablecer el dispositivo a la configuración de fábrica.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-8286
Severidad
Crítica