Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección de comandos en SkyBridge BASIC MB-A130 de Seiko Solutions Inc.

Fecha de publicación 01/09/2025
Identificador
INCIBE-2025-0465
Importancia
5 - Crítica
Recursos Afectados

SkyBridge BÁSIC MB-A130 v1.6.0.

Descripción

Seiko Solutions ha publicado una vulnerabilidad de severidad crítica la cual podría permitir a un atacante remoto, no autenticado, ejecutar comandos arbitrarios del sistema operativo con privilegios de root.

Solución

Actualizar el firmware a la última versión según la información proporcionada por el desarrollador.

Detalle

Los productos y versiones de firmware afectados contienen una vulnerabilidad que permite ejecutar comandos en la interfaz web sin autenticación de inicio de sesión. Un usuario malintencionado con acceso externo al producto podría explotar esta vulnerabilidad para atacar o destruir el sistema, robar o manipular datos, ejecutar comandos integrados arbitrarios o iniciar sesión con privilegios de administrador. Además, esta vulnerabilidad puede interrumpir el funcionamiento normal de los productos afectados.

Se ha asignado el identificador CVE-2025-54857 para esta vulnerabilidad.

CVE
Explotación
No
Nuevo Fabricante
Seiko Solutions Inc.
Identificador CVE
CVE-2025-54857
Severidad
Crítica