Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección de comandos en productos de Opto 22

Fecha de publicación 21/11/2025
Identificador
INCIBE-2025-0654
Importancia
4 - Alta
Recursos Afectados

Los siguientes firmwares de los controladores lógicos programables GRV, en sus versiones entre la 3.2.0 y 4.2.0:

  • GRV-EPIC-PR1;
  • GRV-EPIC-PR2;
  • groov RIO GRV-R7-MM1001-10;
  • groov RIO GRV-R7-MM2001-10;
  • groov RIO GRV-R7-I1VAPM-3.
Descripción

Nik Tsytsarkin, Ismail Aydemir y Ryan Hall de Meta han descubierto 1 vulnerabilidad de severidad alta que, en caso de ser explotada, permitiría a un atacante ejecutar comandos en modo consola (shell) con privilegios de root.

Solución

Actualizar el firmware del producto a la versión 4.3.0 o superior.

Detalle

Cuando se envía una petición POST al dispositivo vulnerable, la aplicación lee ciertos detalles de la cabecera y, de forma insegura, utiliza estos valores para crear comandos, permitiendo a un atacante con privilegios de administrador inyectar comandos arbitrarios que se ejecutan como root.

Se ha asignado el identificador CVE-2025-13087 a esta vulnerabilidad.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-13087
Severidad
Alta