Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en INSTAR 2K+ y 4K 3.11.1 Build 1124 (CVE-2025-8762)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
13/08/2025
Última modificación:
13/08/2025

Descripción

Se encontró una vulnerabilidad en INSTAR 2K+ y 4K 3.11.1 Build 1124. Este problema afecta a un procesamiento desconocido de la interfaz UART del componente. La manipulación provoca un control de acceso físico inadecuado. Es posible lanzar el ataque al dispositivo físico. Se ha hecho público el exploit y puede que sea utilizado.

Impacto

Puntuación base 4.0
7.00
Gravedad 4.0
ALTA
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA