← volver
CVE-2025-66644

CVE-2025-66644

CVSS 7.2 HIGHEPSS 3.0%● KEVCWE-78
En resumen

El ArrayOS AG de Array Networks versiones anteriores a 9.4.5.9 contiene una vulnerabilidad que permite a atacantes inyectar y ejecutar comandos arbitrarios en el sistema. Esta es una falla crítica de seguridad porque otorga a los atacantes control total del dispositivo afectado.

Detalle técnico

Vulnerabilidad de inyección de comandos (CWE-78) en ArrayOS AG < 9.4.5.9 que permite a atacantes sin autenticación o con privilegios bajos ejecutar comandos arbitrarios del sistema operativo a través de parámetros de entrada no sanitizados. La vulnerabilidad fue explotada activamente en el terreno de agosto a diciembre de 2025, indicando alta explotabilidad y potencial de compromiso generalizado de appliances vulnerables.

Resumen generado y traducido por IA a partir de la descripción oficial.
Array Networks ArrayOS AG before 9.4.5.9 allows command injection, as exploited in the wild in August through December 2025.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Array Networks · ArrayOS AG

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →