⚠️ CVE-2025-34152 – RCE en el repetidor Wi-Fi M300 de Shenzhen Aitemi
🚨 Resumen
El repetidor Wi-Fi M300 de Shenzhen Aitemi está afectado por una ejecución remota de código (RCE) no autenticada.
- No requiere inicio de sesión
- No reinicia el dispositivo
- Puede explotarse de forma remota
🛠 Versiones vulnerables
| Versión | Estado |
|---|
| 1.0.x | ❌ Vulnerable |
| 1.1.x | ❌ Vulnerable |
| 1.2.x | ❌ Vulnerable |
| 2.0.x | ⚠️ Verificar actualizaciones del proveedor |
💡 Remedición
- Actualice al último firmware del proveedor
- Restrinja el acceso a la interfaz de administración (solo LAN)
- Active reglas de firewall para bloquear el acceso WAN
- Supervise los registros en busca de solicitudes sospechosas
🧪 PoC (Solo uso en laboratorio)
⚠️ No lo use en dispositivos públicos, solo en un entorno de laboratorio controlado.
🔗 Referencias
- Detalles del CVE
- Aviso del proveedor: sitio oficial de Shenzhen Aitemi
- Análisis del exploit: blogs de seguridad