Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en FOS-Onboard de Wärtsilä

Fecha de publicación 16/09/2026
Identificador
INCIBE-2026-633
Importancia
5 - Crítica
Recursos Afectados

Wärtsilä FOS-Onboard, versión 5.07.0923.01.

Descripción

Cydome Security Ltd. ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante distribuir una actualización no autorizada, ejecutar código o extraer credenciales con las que suplantar a un cliente con privilegios.

Solución

Se recomienda contactar con Wärtsilä para obtener información sobre las medidas específicas de mitigación y la disponibilidad de actualizaciones.

Detalle
  • CVE-2026-78225: vulnerabilidad derivada del uso de una clave criptográfica de servidor codificada en el componente Update Controller de deployer-ng. Su explotación podría permitir a un atacante distribuir actualizaciones no autorizadas y ejecutar código en el sistema afectado.
  • CVE-2026-81855: vulnerabilidad derivada del uso de una clave criptográfica de autenticación de cliente codificada en el componente Robot Testing Framework. Su explotación podría permitir extraer credenciales y suplantar a un cliente con privilegios.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-78225 Crítica No WÄRTSILÄ
CVE-2026-81855 Crítica No WÄRTSILÄ