Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en IRF de ads-tec Industrial IT

Fecha de publicación 29/07/2026
Identificador
INCIBE-2026-516
Importancia
4 - Alta
Recursos Afectados

Versiones de firmware IRF1000 y IRF3000 anteriores a la 2.3.0, incluyendo las versiones desde la 2.2.5 hasta la 2.2.9 en los productos:

  • DVG-IRF1401;
  • DVG-IRF1421;
  • DVG-IRF3401;
  • DVG-IRF3421;
  • DVG-IRF3801;
  • DVG-IRF3821.
Descripción

CERTVDE en coordinación con ads-tec Industrial IT ha publicado 15 vulnerabilidades de las cuales 8 son altas y el resto medias y bajas. En caso de ser explotadas, un atacante podría obtener acceso completo al sistema, cambios en la configuración, indisponibilidad administrativa, denegación de servicio, lectura y escritura fuera de los límites.

Solución

Actualizar al firmware IRF1000 y IRF3000 v2.3.0 o posterior.

Detalle
  • CVE-2026-14168: un atacante remoto con privilegios limitados puede obtener privilegios de administrador debido a la falta de autorización en la ruta de inserción de la tabla de configuración, lo que resulta en la obtención de acceso completo al sistema.
  • CVE-2026-14167: un atacante remoto con privilegios bajos puede realizar cambios de configuración privilegiados reservados para el nivel de administrador, incluida la gestión de permisos, debido a una autorización incorrecta.
  • CVE-2026-14169: debido a un comportamiento incorrecto, un atacante remoto con privilegios limitados podría provocar un estado inconsistente de la cuenta mediante una entrada manipulada y sobrescribir las contraseñas de usuario existentes, lo que podría resultar en la indisponibilidad administrativa total del dispositivo.
  • CVE-2025-69421: el procesamiento de un archivo PKCS#12 con formato incorrecto puede provocar una desreferenciación de puntero nulo en la función PKCS12_item_decrypt_d2i_ex(). Una desreferenciación de puntero NULL puede provocar un fallo que conlleva una denegación de servicio para una aplicación que procesa archivos PKCS#12. La vulnerabilidad se limita a un ataque de denegación de servicio. Para explotar esta vulnerabilidad, el atacante debe proporcionar un archivo PKCS#12 mal formado a una aplicación que lo procese.
  • CVE-2025-69420: existe una vulnerabilidad de confusión de tipos en el código de verificación de la respuesta de marca de tiempo, donde se accede a un miembro de la unión ASN1_TYPE sin validar primero el tipo, lo que provoca una desreferenciación de puntero no válido o NULL al procesar un archivo de respuesta de marca de tiempo mal formado. Una aplicación que llama a TS_RESP_verify_response() con una respuesta TimeStamp mal formada puede sufrir una desreferenciación de un puntero no válido o NULL al leer, lo que resulta en una denegación de servicio. Para explotar esta vulnerabilidad, el atacante debe proporcionar una respuesta de marca de tiempo mal formada a una aplicación que verifica las respuestas de marca de tiempo.
  • CVE-2025-69419: llamar a la función PKCS12_get_friendlyname() en un archivo PKCS#12 manipulado maliciosamente con un nombre descriptivo BMPString (UTF-16BE) que contiene un punto de código BMP que no es ASCII puede provocar una escritura de un byte antes del búfer asignado. La escritura fuera de los límites de la memoria puede provocar una corrupción de la misma, lo que puede tener diversas consecuencias, incluida una denegación de servicio. La vulnerabilidad es accesible a través de la API pública PKCS12_get_friendlyname() al analizar archivos PKCS#12 controlados por el atacante.
  • CVE-2026-5172: un desbordamiento de búfer en la función extract_addresses() de dnsmasq permite a un atacante provocar una lectura fuera de límites del montón y un fallo del sistema al explotar una respuesta DNS mal formada, lo que permite a extract_name() avanzar el puntero más allá del final del registro.
  • CVE-2026-2291: la función extract_name() de dnsmasqs puede ser utilizada indebidamente para provocar un desbordamiento del búfer de la pila, lo que permite a un atacante inyectar entradas falsas en la caché DNS, lo que podría provocar que las consultas DNS se redirijan a una dirección IP controlada por el atacante o causar una denegación de servicio (DoS).

El detalle de las vulnerabilidades de severidad media y baja se pueden ver en el enlace de la sección de referencias.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-14168 Alta No ads-tec Industrial IT
CVE-2026-14167 Alta No ads-tec Industrial IT
CVE-2026-14169 Alta No ads-tec Industrial IT
CVE-2025-69421 Alta No ads-tec Industrial IT
CVE-2025-69420 Alta No ads-tec Industrial IT
CVE-2025-69419 Alta No ads-tec Industrial IT
CVE-2026-5172 Alta No ads-tec Industrial IT
CVE-2026-2291 Alta No ads-tec Industrial IT