Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO GmbH & Co. KG (CVE-2025-1235)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
02/06/2025
Última modificación:
02/06/2025

Descripción

Un atacante con pocos privilegios puede fijar la fecha de los dispositivos al 19 de enero de 2038 y, por lo tanto, superar el límite de 32 bits. Esto provoca que la fecha del switch se retrase al 1 de enero de 1970.

Referencias a soluciones, herramientas e información