Múltiples vulnerabilidades en T-CPE301K 4G Mini WiFi Router de Shenzhen Dbit Network Equipment
Se ha reportado la existencia de dos fallos de seguridad que impactan al dispositivo T-CPE301K 4G Mini WiFi Router, desarrollado por Shenzhen Dbit Network Equipment. Estos problemas fueron hallados por Marcos González Sanz (mrk) y dados a conocer con la coordinación de INCIBE, catalogando los incidentes con niveles de importancia alta y crítica.
El primer fallo, identificado como CVE-2026-7192 y con una calificación crítica, consiste en un desbordamiento de búfer en la pila provocado por peticiones HTTP POST con parámetros muy extensos enviados al endpoint correspondiente. Esto posibilita que un atacante cause un reinicio y una denegación de servicio en el aparato al sobrescribir los registros PC y RA.
El segundo fallo, registrado bajo el código CVE-2026-7193 con categoría alta, se debe al empleo de credenciales predefinidas y estáticas. Esto permite que cualquier persona conectada a la red logre privilegios de root completos mediante el servicio Telnet en el puerto indicado. Hasta el momento, el informe señala que no se cuenta con ninguna solución oficial disponible para estas fallas.