Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Glory RBG-100 (CVE-2026-23648)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026

Descripción

Los sistemas recicladores Glory RBG-100 que utilizan el componente de software ISPK-08 contienen múltiples binarios del sistema con permisos de archivo excesivamente permisivos. Varios binarios ejecutados por el usuario root son escribibles y ejecutables por usuarios locales sin privilegios. Un atacante con acceso local puede reemplazar o modificar estos binarios para ejecutar comandos arbitrarios con privilegios de root, lo que permite la escalada de privilegios local.