Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Access Manager 92xx-k7 (CVE-2025-59104)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2026
Última modificación:
15/04/2026

Descripción

Con acceso físico al dispositivo y tiempo suficiente, un atacante es capaz de soldar puntas de prueba a la huella de depuración (o usar el cable tag-connect de 6 pines). Así, el atacante obtiene acceso al bootloader, donde la línea de comandos del kernel puede ser cambiada. Un atacante es capaz de obtener una shell de root a través de esta vulnerabilidad.