Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linksys E5600 1.1.0.26 (CVE-2025-9146)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
19/08/2025
Última modificación:
20/08/2025

Descripción

Se ha detectado una falla en el Linksys E5600 1.1.0.26. El elemento afectado es la función verify_gemtek_header del archivo checkFw.sh del componente Firmware Handler. La manipulación puede resultar en un algoritmo criptográfico arriesgado. El ataque puede ejecutarse en remoto. Requiere un alto nivel de complejidad. La explotabilidad se describe como difícil. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió.

Impacto

Puntuación base 4.0
7.50
Gravedad 4.0
ALTA
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA