Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cyclades Serial Console Server de Vertiv (CVE-2022-50927)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

Cyclades Serial Console Server 3.3.0 contiene una vulnerabilidad de escalada de privilegios local debido a privilegios sudo excesivamente permisivos para el usuario admin y el grupo admin. Los atacantes pueden explotar la configuración de usuario predeterminada para obtener acceso de root manipulando binarios del sistema y aprovechando permisos sudo sin restricciones.