Vulnerabilidad en SFX2100 Satellite Receiver de International Datacasting Corporation (CVE-2026-29128)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/03/2026
Última modificación:
05/03/2026
Descripción
El firmware del receptor de satélite IDC SFX2100 se envía con múltiples archivos de configuración de demonios para componentes de enrutamiento (por ejemplo, zebra, bgpd, ospfd y ripd) que son propiedad de root pero legibles por todos. Los archivos de configuración (por ejemplo, zebra.conf, bgpd.conf, ospfd.conf, ripd.conf) contienen contraseñas de texto sin formato codificadas de forma rígida o de otro modo inseguras (incluidas las credenciales de modo privilegiado/'enable'). Un actor remoto es capaz de abusar de la naturaleza de reutilización/codificada de forma rígida de estas credenciales para acceder aún más a otros sistemas en la red, obtener un punto de apoyo en el receptor de satélite o potencialmente escalar privilegios localmente.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



