Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Small Cell Sercomm (CVE-2025-67112)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
19/03/2026
Última modificación:
24/03/2026

Descripción

Uso de una clave AES-256-CBC codificada de forma rígida en la implementación de copia de seguridad/restauración de la configuración del firmware de Small Cell Sercomm SCE4255W (FreedomFi Englewood) anterior a DG3934v3@2308041842 permite a usuarios remotos autenticados descifrar, modificar y volver a cifrar las configuraciones del dispositivo, lo que permite la manipulación de credenciales y la escalada de privilegios a través de las funciones de importación/exportación de la GUI.