Vulnerabilidad en SFX2100 Series SuperFlex SatelliteReceiver de International Datacasting Corporation (IDC) (CVE-2026-28775)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
09/03/2026
Descripción
Existe una vulnerabilidad de ejecución remota de código (RCE) no autenticada en el servicio SNMP de International Datacasting Corporation (IDC) SFX Series SuperFlex SatelliteReceiver. La implementación aprovisiona de forma insegura la cadena de comunidad SNMP 'private' con acceso de lectura/escritura por defecto. Debido a que el agente SNMP se ejecuta como root, un atacante remoto no autenticado puede utilizar directivas 'NET-SNMP-EXTEND-MIB', abusando del hecho de que el sistema ejecuta una versión vulnerable de net-snmp anterior a la 5.8, para ejecutar comandos arbitrarios del sistema operativo con privilegios de root.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:datacast:sfx2100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:datacast:sfx2100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



