• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

TP-Link advierte sobre una falla crítica en la inyección de comandos en las puertas de enlace de Omada

by Team
octubre 21, 2025
in Tecnología
0
TP-Link advierte sobre una falla crítica en la inyección de comandos en las puertas de enlace de Omada


TP-Link advierte sobre una falla crítica en la inyección de comandos en las puertas de enlace de Omada

TP-Link advierte sobre dos vulnerabilidades de inyección de comandos en dispositivos de puerta de enlace Omada que podrían explotarse para ejecutar comandos arbitrarios del sistema operativo.

Las puertas de enlace Omada se comercializan como soluciones completas (enrutador, firewall, puerta de enlace VPN) para pequeñas y medianas empresas y su popularidad está aumentando constantemente.

Aunque los dos problemas de seguridad conducen al mismo resultado cuando se activan, sólo uno de ellos, identificado como CVE-2025-6542 con una clasificación de gravedad crítica de 9,3, puede ser explotado por un atacante remoto sin autenticación.

La segunda falla se rastrea como CVE-2025-6541 y recibió una puntuación de gravedad más baja de 8,6. Sin embargo, sólo puede explotarse si el atacante puede iniciar sesión en la interfaz de administración web.

«El usuario que puede iniciar sesión en la interfaz de administración web o un atacante remoto no autenticado puede ejecutar un comando arbitrario del sistema operativo en las puertas de enlace de Omada», se lee. Aviso de TP-Link.

«Los atacantes pueden ejecutar comandos arbitrarios en el sistema operativo subyacente del dispositivo», añade la empresa.

El riesgo que plantean las dos vulnerabilidades es significativo, ya que puede provocar un compromiso total, robo de datos, movimiento lateral y persistencia.

CVE-2025-6541 y CVE-2025-6542 afectan a 13 modelos de puerta de enlace Omada en las versiones de firmware que se enumeran a continuación:
















Modelo de producto afectado

Versión afectada

Versión fija

ER8411

< 1.3.3 Compilación 20251013 Rel.44647

>= 1.3.3 Compilación 20251013 Rel.44647

ER7412-M2

< 1.1.0 Compilación 20251015 Rel.63594

>= 1.1.0 Compilación 20251015 Rel.63594

ER707-M2

< 1.3.1 Compilación 20251009 Rel.67687

>= 1.3.1 Compilación 20251009 Rel.67687

ER7206

< 2.2.2 Compilación 20250724 Rel.11109

>= 2.2.2 Compilación 20250724 Rel.11109

ER605

< 2.3.1 Compilación 20251015 Rel.78291

>= 2.3.1 Compilación 20251015 Rel.78291

ER706W

< 1.2.1 Compilación 20250821 Rel.80909

>= 1.2.1 Compilación 20250821 Rel.80909

ER706W-4G

< 1.2.1 Compilación 20250821 Rel.82492

>= 1.2.1 Compilación 20250821 Rel.82492

ER7212PC

< 2.1.3 Compilación 20251016 Rel.82571

>= 2.1.3 Compilación 20251016 Rel.82571

G36

< 1.1.4 Compilación 20251015 Rel.84206

>= 1.1.4 Compilación 20251015 Rel.84206

G611

< 1.2.2 Compilación 20251017 Rel.45512

>= 1.2.2 Compilación 20251017 Rel.45512

FR365

< 1.1.10 Compilación 20250626 Rel.81746

>= 1.1.10 Compilación 20250626 Rel.81746

FR205

< 1.0.3 Compilación 20251016 Rel.61376

>= 1.0.3 Compilación 20251016 Rel.61376

FR307-M2

< 1.2.5 Compilación 20251015 Rel.76743

>= 1.2.5 Compilación 20251015 Rel.76743

El proveedor ha publicado actualizaciones de firmware que abordan los dos problemas y recomienda encarecidamente que los usuarios con dispositivos afectados apliquen las correcciones y verifiquen las configuraciones después de la actualización para asegurarse de que todas las configuraciones permanezcan según lo previsto.

en un boletín separadoTP-Link advirtió sobre otras dos fallas graves que podrían permitir la inyección de comandos autenticados y el acceso de root bajo ciertas condiciones.

El primero es CVE-2025-8750 (CVSS: 9.3), una falla de inyección de comandos que pueden aprovechar atacantes que tengan contraseñas de administrador para acceder al portal web de Omada.

El otro es CVE-2025-7851 (CVSS: 8.7), que podría permitir a un atacante obtener acceso al shell con privilegios de root en el sistema operativo subyacente, restringido a los privilegios de Omada.

CVE-2025-7850 y CVE-2025-7851 afectan a todos los modelos de puerta de enlace Omada enumerados en la tabla anterior. Vale la pena señalar que la última versión del firmware aborda las cuatro vulnerabilidades.


Informe Picus Azul 2025

El 46% de los entornos tenían contraseñas descifradas, casi el doble que el 25% del año pasado.

Obtenga ahora el Informe Picus Blue 2025 para obtener una visión completa de más hallazgos sobre tendencias de prevención, detección y filtración de datos.

Tags: advierteCOMANDOScriticaenlacefallainyecciónlasOmadapuertassobreTPLinkuna
Team

Team

Next Post
Alborotador del Capitolio indultado arrestado por supuestamente amenazar con matar a Hakeem Jeffries: NPR

Alborotador del Capitolio indultado arrestado por supuestamente amenazar con matar a Hakeem Jeffries: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

¿El agua de hidrógeno es buena para ti?

¿El agua de hidrógeno es buena para ti?

7 meses ago
Los principales códigos de promoción y cupones de KitchenAid

Los principales códigos de promoción y cupones de KitchenAid

8 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Panel de CNN identifica a los favoritos demócratas en 2028, con un nuevo nombre agregado a la mezcla
  • 'Stranger Things' Temporada 5: ¿Qué es el Abismo?
  • 'Cosas más extrañas' cedieron ante el algoritmo
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.