Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SolaX Power (CVE-2025-15575)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
12/02/2026

Descripción

La funcionalidad de actualización de firmware no verifica la autenticidad de los archivos de actualización de firmware proporcionados. Esto permite a los atacantes flashear archivos de actualización de firmware maliciosos en el dispositivo. El análisis inicial de la funcionalidad de actualización de firmware no muestra ninguna verificación criptográfica (p. ej., verificaciones de firma digital) en los archivos de actualización de firmware proporcionados. Además, las características de seguridad del ESP32, como el arranque seguro, no se utilizan.

Referencias a soluciones, herramientas e información