Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Network-M2 card (CVE-2025-22495)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/02/2025
Última modificación:
24/02/2025

Descripción

Se descubrió una vulnerabilidad de validación de entrada incorrecta en el campo de configuración del servidor NTP de la tarjeta Network-M2. Esto podría provocar que un usuario autenticado con privilegios elevados tenga la capacidad de ejecutar comandos arbitrarios. La vulnerabilidad se ha resuelto en la versión 3.0.4. Nota: Network-M2 ha sido declarado fuera de servicio a principios de 2024 y Network-M3 se ha lanzado como un reemplazo funcional y adecuado.