CVE-2026-35075
Hardcoded default Password for Service Account
En resumen
Una contraseña predeterminada está grabada en el firmware de los dispositivos afectados, permitiendo que cualquier persona que obtenga el firmware descubra la contraseña y tome control total del sistema sin necesidad de autenticarse.
Detalle técnico
Un atacante puede extraer las credenciales de la cuenta de servicio incrustadas en imágenes de firmware accesibles, permitiendo acceso remoto no autenticado con privilegios totales. Precondición: obtención del firmware; impacto: compromiso completo del dispositivo y movimiento lateral en la red.
Resumen generado y traducido por IA a partir de la descripción oficial.
An unauthenticated remote attacker can recover a default, hard coded password from a firmware image and thus gain full access to all affected devices.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
MBS · Double-A ProfibusMBS · Double-A x-linkMBS · Double-X CANMBS · Double-X DALIMBS · Double-X KNXMBS · Double-X LONMBS · Double-X M-BusMBS · Double-X PROFINETMBS · Double-X x-linkMBS · Single-AMBS · Single-XMBS · Triple-X KNX+DALIMBS · Triple-X KNX+LONMBS · Triple-X KNX+M-BusMBS · Triple-X PROFINET+DALIMBS · Triple-X PROFINET+KNXMBS · Triple-X PROFINET+LONMBS · Triple-X PROFINET+M-Bus¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →