Vulnerabilidad en SFX2100 Satellite Receiver de International Datacasting Corporation (CVE-2026-29127)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
05/03/2026
Última modificación:
09/03/2026
Descripción
El receptor de satélite IDC SFX2100 establece permisos de sistema de archivos excesivamente permisivos en el directorio de inicio del usuario monitor. El directorio está configurado con permisos 0777, otorgando acceso de lectura, escritura y ejecución a todos los usuarios locales en el sistema, lo que puede causar escalada de privilegios local dependiendo de las condiciones del sistema debido a la presencia de procesos y binarios altamente privilegiados que residen dentro del directorio afectado.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:datacast:sfx2100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:datacast:sfx2100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



