Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en pasarelas de protocolo de Moxa

Fecha de publicación 06/10/2026
Identificador
INCIBE-2026-698
Importancia
5 - Crítica
Recursos Afectados

Las siguientes versiones de firmware están afectadas por CVE-2026-86325:

  • MGate MB3170 y MB3270, versiones 4.7 y anteriores;
  • MGate MB3180, versiones 2.7 y anteriores;
  • MGate MB3280, versiones 4.6 y anteriores;
  • MGate MB3480, versiones 4.5 y anteriores;
  • MGate MB3660, versiones 3.4 y anteriores;
  • MGate 5217, versiones 1.5 y anteriores.

CVE-2026-86326 afecta a todas las versiones de firmware de:

  • MGate MB3170/MB3270;
  • MGate MB3180/MB3280/MB3480;
  • MGate MB3660;
  • MGate EIP3170/EIP3270;
  • MGate 5101-PBM-MN, 5102-PBM-PN, 5103, 5105-MB-EIP, 5109, 5111, 5114, 5118 y 5119;
  • MGate 5216 y 5217;
  • MGate W5108/W5208, productos fuera de producción.
Descripción

Moxa ha publicado 2 vulnerabilidades: una de severidad crítica y otra de severidad alta que, en caso de ser explotadas, podrían permitir acceder a credenciales almacenadas en la memoria, modificar el contenido de la memoria, provocar una denegación de servicio (DoS), ejecutar código no autorizado o instalar firmware manipulado de forma persistente.

Solución

Actualizar los productos afectados por CVE-2026-86325 a las siguientes versiones:

  • MGate MB3170 y MB3270: 4.7.1;
  • MGate MB3180: 2.7.1;
  • MGate MB3280: 4.6.3;
  • MGate MB3480: 4.5.1;
  • MGate MB3660: 3.4.5;
  • MGate 5217: 1.5.5.

Los parches deben solicitarse al soporte técnico de Moxa.

Para CVE-2026-86326 no se ha publicado una actualización. Moxa recomienda obtener el firmware únicamente desde fuentes oficiales y aplicar las medidas recogidas en las guías de bastionado de las series MGate MB3000 y MGate 5000.

Detalle
  • CVE-2026-86325: vulnerabilidad de desbordamiento de búfer basado en pila en la interfaz de gestión de cuentas. Un usuario autenticado con permisos de solo lectura podría enviar un nombre de cuenta especialmente manipulado. Su explotación podría permitir acceder a información confidencial almacenada en la memoria, incluidas credenciales, modificar la memoria del dispositivo o provocar una denegación de servicio.
  • CVE-2026-86326: vulnerabilidad de verificación incorrecta de la firma criptográfica del firmware. Un atacante con privilegios elevados y acceso a la interfaz de actualización podría instalar una imagen manipulada. Su explotación podría permitir ejecutar código no autorizado, alterar el funcionamiento del dispositivo y mantener los cambios maliciosos después de posteriores actualizaciones.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-86325 Crítica No MOXA
CVE-2026-86326 Alta No MOXA