← volver
CVE-2026-28775

Unauthenticated RCE via SNMP Default Writable Community String

CVSS 10 CRITICALEPSS 1.2%CWE-1188
En resumen

Un receptor de satélite viene con una contraseña SNMP predeterminada que permite a cualquiera en la red ejecutar comandos como administrador. Un atacante puede explotar esto para tomar control total del dispositivo sin necesidad de credenciales.

Detalle técnico

Un atacante remoto no autenticado puede exploitar una cadena de comunidad SNMP predeterminada escribible ('private') en dispositivos IDC SFX Series SuperFlex que ejecutan versiones vulnerables de net-snmp anteriores a 5.8. Al abusar de directivas NET-SNMP-EXTEND-MIB, el atacante puede ejecutar comandos arbitrarios del sistema operativo con privilegios de root, ya que el agente SNMP se ejecuta con permisos elevados. No se requiere autenticación ni condiciones especiales; el acceso de red al servicio SNMP es suficiente.

Resumen generado y traducido por IA a partir de la descripción oficial.
An unauthenticated Remote Code Execution (RCE) vulnerability exists in the SNMP service of International Datacasting Corporation (IDC) SFX Series SuperFlex SatelliteReceiver. The deployment insecurely provisions the `private` SNMP community string with read/write access by default. Because the SNMP agent runs as root, an unauthenticated remote attacker can utilize `NET-SNMP-EXTEND-MIB` directives, abusing the fact that the system runs a vulnerable version of net-snmp pre 5.8, to execute arbitrary operating system commands with root privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →