Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en uURU de olell (CVE-2025-69205)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/12/2025
Última modificación:
07/10/2026

Descripción

Micro Registration Utility (µURU) es una utilidad de autorregistro telefónico basada en asterisk. En versiones hasta e incluyendo el commit 88db9a953f38a3026bcd6816d51c7f3b93c55893, un atacante puede elaborar un nombre de federación especial y caracteres tratados como especiales por asterisk pueden ser inyectados en la aplicación 'Dial( )' debido a una validación de entrada incorrecta. Esto permite a un atacante redirigir llamadas en ambas instancias de federación. Si el ataque tiene éxito, el impacto es muy alto. Sin embargo, esto requiere que un administrador acepte las solicitudes de federación. En el momento de la publicación, no hay disponible una versión parcheada conocida de µURU.