Vulnerabilidad en Ixia Vision Product Family de Keysight (CVE-2025-24525)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
30/09/2025
Última modificación:
15/04/2026
Descripción
Keysight Ixia Vision tiene un problema con material criptográfico codificado de forma rígida que podría permitir a un atacante interceptar o descifrar cargas útiles enviadas al dispositivo a través de llamadas a la API o la autenticación de usuario si el usuario final no reemplaza el certificado TLS que se envió con el dispositivo. La remediación está disponible en la versión 6.9.1, lanzada el 23 de septiembre de 2025.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



