Vulnerabilidad en NanoKVM de Sipeed (CVE-2026-32296)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026
Descripción
Sipeed NanoKVM anterior a 2.3.1 expone un punto final de configuración de Wi-Fi sin las comprobaciones de seguridad adecuadas, permitiendo a un atacante no autenticado con acceso a la red cambiar la red Wi-Fi configurada guardada por una de la elección del atacante, o elaborar una solicitud para agotar la memoria del sistema y terminar el proceso KVM.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://eclypsium.com/blog/kvm-devices-the-keys-to-your-kingdom-are-hanging-on-the-network/
- https://github.com/sipeed/NanoKVM/blob/main/CHANGELOG.md#231-2025-12-26
- https://raw.githubusercontent.com/cisagov/CSAF/develop/csaf_files/IT/white/2025/va-26-076-01.json
- https://www.cve.org/CVERecord?id=CVE-2026-32296



