Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Control inadecuado de la generación de código en Longwatch de Industrial Video & Control

Fecha de publicación 03/12/2025
Identificador
INCIBE-2025-0680
Importancia
5 - Crítica
Recursos Afectados

Longwatch, versiones desde la 6.309 hasta la 6.334.

Descripción

Un ingeniero OT ha informado sobre 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante, no autenticado, ejecutar de forma remota código con privilegios elevados.

Solución

Se recomienda actualizar los dispositivos a la versión 6.335 o posterior.

Detalle

CVE-2025-13658: vulnerabilidad en dispositivos de Longwatch que permite ejecutar código arbitrario mediante solicitudes HTTP GET a través de un endpoint expuesto. Esto ocurre debido a la ausencia de firma de código y controles de ejecución. Para su explotación, esta vulnerabilidad se ejecuta con privilegios de nivel SYSTEM.

CVE
Explotación
No
Nuevo Fabricante
Industrial Video & Control
Identificador CVE
CVE-2025-13658
Severidad
Crítica
Listado de referencias