Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SR Linux de Nokia (CVE-2025-0980)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026

Descripción

Nokia SR Linux es vulnerable a una vulnerabilidad de autenticación que permite el acceso no autorizado al servicio JSON-RPC. Cuando se explota, una validación inválida permite el acceso a JSON RPC sin proporcionar credenciales de autenticación válidas.