Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Beetel (CVE-2026-1407)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/01/2026
Última modificación:
30/01/2026

Descripción

Una falla de seguridad ha sido descubierta en Beetel 777VR1 hasta 01.00.09/01.00.09_55. Esto afecta una parte desconocida del componente Interfaz UART. Realizar una manipulación resulta en revelación de información. El ataque puede ser llevado a cabo en el dispositivo físico. Se considera que el ataque tiene alta complejidad. Se indica que la explotabilidad es difícil. El exploit ha sido publicado al público y puede ser usado para ataques. El proveedor fue contactado tempranamente sobre esta revelación pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
1.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.00
Gravedad 3.x
BAJA
Puntuación base 2.0
1.20
Gravedad 2.0
BAJA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:beetel:777vr1_firmware:*:*:*:*:*:*:*:* 01.00.09_55 (incluyendo)
cpe:2.3:h:beetel:777vr1:-:*:*:*:*:*:*:*