Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en FA-50 Class B AIS Transponder de FURUNO

Fecha de publicación 26/08/2026
Identificador
INCIBE-2026-582
Importancia
5 - Crítica
Recursos Afectados

Todas las versiones de FURUNO FA-50 Class B AIS Transponder.

Descripción

Souvik Kandar y JPCERT/CC han informado de 2 vulnerabilidades de severidad alta que podrían permitir a un atacante modificar la configuración del dispositivo.

Solución

FURUNO ELECTRIC CO.,LTD. ha informado que la producción de este producto finalizó en octubre de 2020 y que ya no se proporcionarán actualizaciones de software. Se recomienda a los usuarios no conectar el producto directamente a Internet. Para evitar el acceso no autorizado, la embarcación donde se instale el producto debe estar debidamente cerrada y controlada.

Detalle
  • CVE-2026-59769: un atacante que conozca las credenciales y tenga acceso a la red interna del buque a la que está conectado el dispositivo, podría utilizar esas credenciales para manipular la pantalla de configuración y modificar los ajustes del dispositivo.
  • CVE-2026-67578: es posible modificar algunas configuraciones en la pantalla de administración sin necesidad de autenticación.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-59769 Alta No FURUNO
CVE-2026-67578 Alta No FURUNO