Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Small Cell Sercomm SCE4255W (FreedomFi Englewood) (CVE-2025-67113)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/03/2026
Última modificación:
24/03/2026

Descripción

Inyección de comandos del sistema operativo en el cliente CWMP (/ftl/bin/cwmp) del firmware de Small Cell Sercomm SCE4255W (FreedomFi Englewood) anterior a DG3934v3@2308041842 permite a atacantes remotos que controlan el endpoint ACS ejecutar comandos arbitrarios como root a través de una URL de descarga TR-069 manipulada que se pasa sin escapar a la tubería de actualización del firmware.