Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en T-CPE301K 4G Mini WiFi Router de Shenzhen Dbit Network Equipment

Fuente: INCIBE-CERT - Avisos Publicado: 29/09/2026 · 09:58 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en T-CPE301K 4G Mini WiFi Router de Shenzhen Dbit Network Equipment
Imagen: INCIBE-CERT - Avisos

Se ha re­por­ta­do la exis­ten­cia de dos fa­llos de se­gu­ri­dad que im­pac­tan al dis­po­si­ti­vo T-CPE301K 4G Mini WiFi Rou­ter, de­sa­rro­lla­do por Shenzhen Dbit Net­work Equip­ment. Estos pro­ble­mas fue­ron ha­lla­dos por Mar­cos Gon­zá­lez Sanz (mrk) y dados a co­no­cer con la coor­di­na­ción de INCIBE, ca­ta­lo­gan­do los in­ci­den­tes con ni­ve­les de im­por­tan­cia alta y crí­ti­ca.

El pri­mer fallo, iden­ti­fi­ca­do como CVE-2026-7192 y con una ca­li­fi­ca­ción crí­ti­ca, con­sis­te en un des­bor­da­mien­to de búfer en la pila pro­vo­ca­do por pe­ti­cio­nes HTTP POST con pa­rá­me­tros muy ex­ten­sos en­via­dos al end­point co­rres­pon­dien­te. Esto po­si­bi­li­ta que un ata­can­te cause un re­ini­cio y una de­ne­ga­ción de ser­vi­cio en el apa­ra­to al so­bres­cri­bir los re­gis­tros PC y RA.

El se­gun­do fallo, re­gis­tra­do bajo el có­di­go CVE-2026-7193 con ca­te­go­ría alta, se debe al em­pleo de cre­den­cia­les pre­de­fi­ni­das y es­tá­ti­cas. Esto per­mi­te que cual­quier per­so­na co­nec­ta­da a la red logre pri­vi­le­gios de root com­ple­tos me­dian­te el ser­vi­cio Tel­net en el puer­to in­di­ca­do. Hasta el mo­men­to, el in­for­me se­ña­la que no se cuen­ta con nin­gu­na so­lu­ción ofi­cial dis­po­ni­ble para estas fa­llas.