Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SFX2100 Series SuperFlex SatelliteReceiver de International Datacasting Corporation (IDC) (CVE-2026-29119)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
04/03/2026
Última modificación:
17/03/2026

Descripción

El receptor satelital International Datacasting Corporation (IDC) SFX Series SuperFlex(SFX2100) contiene credenciales codificadas de forma rígida e inseguras para la cuenta 'admin'. Un atacante remoto no autenticado puede usar estas credenciales no documentadas para acceder directamente al sistema satelital a través del servicio Telnet, lo que lleva a un posible compromiso del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:datacast:sfx2100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:datacast:sfx2100:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información