Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en T-CPE301K 4G Mini WiFi Router de Shenzhen Dbit Network Equipment

Múltiples vulnerabilidades en el router T-CPE301K 4G Mini WiFi de Shenzhen Dbit Network Equipment

29 de septiembre de 2026, 11:58

Aviso

Recursos afectados

El aviso afecta al dispositivo T-CPE301K 4G Mini WiFi Router de Dbit, fabricado por Shenzhen Dbit Network Equipment. Se trata de un router portátil que emplea una tarjeta SIM 4G para proporcionar conectividad Wi-Fi.

Descripción

INCIBE ha coordinado la publicación de dos vulnerabilidades que afectan a este modelo de router: una de severidad crítica y otra clasificada como alta en la información inicial del aviso. Los fallos han sido identificados por Marcos González Sanz, conocido como mrk.

Las vulnerabilidades registradas son las siguientes:

  • CVE-2026-7192: puntuación base CVSS v4.0 de 9.3. Vector: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N. Clasificación CWE-121.
  • CVE-2026-7193: puntuación base CVSS v4.0 de 8.6. Vector: AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N. Clasificación CWE-798.

Identificador

INCIBE-2026-671

Solución

En el momento de la publicación del aviso, no se ha comunicado una actualización de seguridad, parche o medida correctiva oficial por parte del fabricante.

Detalle técnico

CVE-2026-7192 describe un desbordamiento de búfer basado en pila en el router Dbit T-CPE301K. Según la información publicada, una solicitud HTTP POST manipulada y dirigida al endpoint /js/common/do_cmd.js, con un parámetro de longitud excesiva, puede sobrescribir los registros PC y RA. El impacto indicado incluye la posibilidad de causar una denegación de servicio y reiniciar el dispositivo.

CVE-2026-7193 está relacionada con el uso de credenciales predefinidas o estáticas. Un atacante conectado a la misma red que el dispositivo podría acceder al servicio Telnet, expuesto en el puerto 23, y obtener privilegios de administrador o root mediante dichas credenciales.

Severidad

El aviso incluye una vulnerabilidad con puntuación CVSS v4.0 de 9.3 y otra con puntuación de 8.6. Ambas requieren atención prioritaria debido al posible impacto sobre la disponibilidad, la integridad y la confidencialidad del dispositivo afectado.

Referencias

  • Web de Dbit.
  • Aviso INCIBE-2026-671.

Etiquetas

  • 0day
  • CNA
  • Vulnerabilidad

Vulnerabilidades CVE

  • CVE-2026-7192: vulnerabilidad crítica en productos de Shenzhen Dbit Network Equipment. No consta explotación pública en la información facilitada.
  • CVE-2026-7193: vulnerabilidad crítica en productos de Shenzhen Dbit Network Equipment. No consta explotación pública en la información facilitada.

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.