Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lede de coolsnowwolf (CVE-2026-24803)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
27/01/2026

Descripción

Vulnerabilidad de &amp;#39;Bucle con condición de salida inalcanzable&amp;#39; (&amp;#39;Bucle Infinito&amp;#39;) en coolsnowwolf lede (módulos de seguridad incrustados en package/lean/mt/drivers/mt7615d/src/mt_wifi). Esta vulnerabilidad está asociada con los archivos de programa bn_lib.C.<br /> <br /> Este problema afecta a lede: hasta r25.10.1.

Referencias a soluciones, herramientas e información