Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FutureNet AS y FA (CVE-2025-25280)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer en las series FutureNet AS (enrutadores industriales) y FA (máquinas de conversión de protocolo) proporcionadas por Century Systems Co., Ltd. Si se explota esta vulnerabilidad, un atacante remoto no autenticado puede reiniciar el dispositivo enviando una solicitud especialmente manipulada.