Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en productos de ELECOM

Múltiples vulnerabilidades en productos de ELECOM

Recursos Afectados
  • CVE-2026-20704, CVE-2026-22550
    • WRC-X1500GS-B v1.12 y versiones anteriores;
    • WRC-X1500GSA-B v1.12 y versiones anteriores.
  • CVE-2026-24449
    • WRC-X1500GS-B: todas las versiones;
    • WRC-X1500GSA-B: todas las versiones.
  • CVE-2026-24465
    • WAB-S733IW2-PD v5.5.00 y versiones anteriores;
    • WAB-S733IW-AC v5.5.00 y versiones anteriores;
    • WAB-S733IW-PD: todas las versiones;
    • WAB-S300IW2-PD v5.5.00 y versiones anteriores;
    • WAB-S300IW-AC v5.5.00 y versiones anteriores;
    • WAB-S300IW-PD: todas las versiones.
Descripción

Kentaro Ishii de GMO Cybersecurity de Ierae, Inc., Soh Satoh y MASAHIRO IIDA de LAC Co., Ltd. han reportado 4 vulnerabilidades: 1 de severidad crítica, otra alta y dos medias. De ser explotadas podrían permitir ejecución de código arbitrario.

Identificador
INCIBE-2026-079

Solución

Actualizar el firmware a la última versión según la información proporcionada por el desarrollador. Los modelos
WAB-S733IW-PD y WAB-S300IW-PD ya no son compatibles; por lo tanto, se recomienda dejar de usarlos.

Detalle

CVE-2026-24465: vulnerabilidad de severidad crítica de desbordamiento de búfer basado en pila. Un atacante podría explotar esta vulnerabilidad enviando un paquete manipulado al punto de acceso LAN inalámbrico ELECOM afectado a través de la red. Un paquete manipulado podría provocar la ejecución de código arbitrario.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-24465 Crítica No ELECOM

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.