Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en configuración vía UDP en software (CVE-2025-64385)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/10/2025
Última modificación:
04/11/2025

Descripción

El equipo inicialmente puede configurarse usando la aplicación del fabricante, por Wi-Fi, por el servidor web o con el software del fabricante.<br /> Usando el software del fabricante, el dispositivo puede configurarse vía UDP. Analizando esta comunicación, se ha observado que cualquier aspecto de la configuración inicial puede cambiarse por medio de la MAC del dispositivo sin necesidad de autenticación.