CVE-2025-57174
Se descubrió un problema en los dispositivos Etherhaul 8010TX y 1200FX de Siklu Communications, con firmware 7.4.0 hasta 10.7.3 y posiblemente otras...
- Publicado
- 15 sept 2025
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 17 ene 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 81,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en los dispositivos Etherhaul 8010TX y 1200FX de Siklu Communications, con firmware 7.4.0 hasta 10.7.3 y posiblemente otras versiones anteriores. El servicio rfpiped que escucha en el puerto TCP 555 utiliza claves de cifrado AES estáticas incrustadas en el binario. Estas claves son idénticas en todos los dispositivos, lo que permite a los atacantes crear paquetes cifrados que ejecutan comandos arbitrarios sin autenticación. Este es un parche fallido para CVE-2017-7318. Este problema puede afectar a otros dispositivos de la serie Etherhaul con firmware compartido.
Fuentes
2- CVE-2025-57174Exploit
CVE-2025-57174 Ejecución remota de comandos no autenticada
semaja2 · multiple · 17 ene 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.