Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de ELECOM

Fecha de publicación 03/02/2026
Identificador
INCIBE-2026-079
Importancia
5 - Crítica
Recursos Afectados
  • CVE-2026-20704, CVE-2026-22550
    • WRC-X1500GS-B v1.12 y versiones anteriores;
    • WRC-X1500GSA-B v1.12 y versiones anteriores.
  • CVE-2026-24449
    • WRC-X1500GS-B: todas las versiones;
    • WRC-X1500GSA-B: todas las versiones.
  • CVE-2026-24465
    • WAB-S733IW2-PD v5.5.00 y versiones anteriores;
    • WAB-S733IW-AC v5.5.00 y versiones anteriores;
    • WAB-S733IW-PD: todas las versiones;
    • WAB-S300IW2-PD v5.5.00 y versiones anteriores;
    • WAB-S300IW-AC v5.5.00 y versiones anteriores;
    • WAB-S300IW-PD: todas las versiones.
Descripción

Kentaro Ishii de GMO Cybersecurity de Ierae, Inc., Soh Satoh y MASAHIRO IIDA de LAC Co., Ltd. han reportado 4 vulnerabilidades: 1 de severidad crítica, otra alta y dos medias. De ser explotadas podrían permitir ejecución de código arbitrario.

Solución

Actualizar el firmware a la última versión según la información proporcionada por el desarrollador. Los modelos
WAB-S733IW-PD y WAB-S300IW-PD ya no son compatibles; por lo tanto, se recomienda dejar de usarlos.

Detalle

CVE-2026-24465: vulnerabilidad de severidad crítica de desbordamiento de búfer basado en pila. Un atacante podría explotar esta vulnerabilidad enviando un paquete manipulado al punto de acceso LAN inalámbrico ELECOM afectado a través de la red. Un paquete manipulado podría provocar la ejecución de código arbitrario.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-24465 Crítica No ELECOM