Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP Inc (CVE-2026-0754)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
03/03/2026
Última modificación:
03/03/2026

Descripción

Una clave de prueba y un certificado incrustados podrían extraerse de un dispositivo Poly Voice utilizando herramientas especializadas de ingeniería inversa. Este certificado extraído podría ser aceptado por un proveedor de servicios SIP si el proveedor de servicios no realiza una validación adecuada del certificado del dispositivo.

Referencias a soluciones, herramientas e información