Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sony (CVE-2025-5124)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2025
Última modificación:
28/05/2025

Descripción

Se ha detectado una vulnerabilidad clasificada como crítica en las Sony SNC-M1, SNC-M3, SNC-RZ25N, SNC-RZ30N, SNC-DS10, SNC-CS3N y SNC-RX570N hasta la versión 1.30. Esta vulnerabilidad afecta a una parte desconocida de la interfaz administrativa. La manipulación implica el uso de credenciales predeterminadas. Es posible iniciar el ataque de forma remota. Es un ataque de complejidad bastante alta. Parece difícil de explotar. Se ha hecho público el exploit y puede que sea utilizado. La existencia real de esta vulnerabilidad aún se duda. Se recomienda cambiar la configuración. Se contactó con el proveedor con antelación para informarle sobre este problema. Confirmaron la existencia, pero señalaron que publicaron la 'Hardening Guide' en la web desde julio de 2018 hasta enero de 2025 y que informaron detalladamente a los clientes sobre la recomendación de cambiar sus contraseñas iniciales.

Impacto

Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA