Vulnerabilidad en Small Cell Sercomm SCE4255W (FreedomFi Englewood) (CVE-2025-67114)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2026
Última modificación:
24/03/2026
Descripción
El uso de un algoritmo de generación de credenciales determinista en /ftl/bin/calc_f2 en el firmware del Small Cell Sercomm SCE4255W (FreedomFi Englewood) anterior a DG3934v3@2308041842 permite a atacantes remotos derivar credenciales administrativas/de root válidas de la dirección MAC del dispositivo, lo que permite la omisión de autenticación y el acceso completo al dispositivo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



