CVE-2025-66644
El ArrayOS AG de Array Networks versiones anteriores a 9.4.5.9 contiene una vulnerabilidad que permite a atacantes inyectar y ejecutar comandos arbitrarios en el sistema. Esta es una falla crítica de seguridad porque otorga a los atacantes control total del dispositivo afectado.
Vulnerabilidad de inyección de comandos (CWE-78) en ArrayOS AG < 9.4.5.9 que permite a atacantes sin autenticación o con privilegios bajos ejecutar comandos arbitrarios del sistema operativo a través de parámetros de entrada no sanitizados. La vulnerabilidad fue explotada activamente en el terreno de agosto a diciembre de 2025, indicando alta explotabilidad y potencial de compromiso generalizado de appliances vulnerables.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →