Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Escritura fuera de límites en productos de Moxa

Fecha de publicación 21/09/2026
Identificador
INCIBE-2026-649
Importancia
4 - Alta
Recursos Afectados

Switches pertenecientes a la serie TN-4500B: versión de firmware v2.0 y anteriores.

Descripción

Mask Lu ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado provocar un desbordamiento de búfer y una denegación de servicio (DoS).

Solución

Actualizar el firmware a la versión 2.1 o posterior.

Cuando no sea posible aplicar la actualización, Moxa recomienda restringir el acceso mediante cortafuegos o listas de control de acceso, segmentar las redes operativas, evitar la exposición directa de los dispositivos a Internet y deshabilitar los servicios y puertos que no sean necesarios.

Detalle

CVE-2026-15579: vulnerabilidad de escritura fuera de límites debida a una validación incorrecta de la longitud del campo de nombre de usuario durante el procesamiento de inicio de sesión web. Un atacante remoto podría enviar una entrada excesivamente larga especialmente diseñada, lo que desencadenaría un desbordamiento de búfer que puede provocar que el proceso de autenticación falle y resulte en un ataque de denegación de servicio.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-15579 Alta No MOXA