🛡 VULNERABILIDADES 🛡

CVE-2026-90605: Detectada Vulnerabilidad Crítica (CVSS 9.9)

🛡CyberObservatorio
Idioma

CVE-2026-90605: Detectada Vulnerabilidad Crítica (CVSS 9.9)

Fuente: NVD NIST

**Nueva Vulnerabilidad Crítica en Dispositivos Totolink: CVE-2026-90605 y su Riesgo Inminente**

En un contexto donde la ciberseguridad se ha convertido en una de las principales preocupaciones tanto para empresas como para usuarios individuales, la reciente identificación de la vulnerabilidad CVE-2026-90605 destaca como un asunto de máxima urgencia. Esta vulnerabilidad, que ha recibido una puntuación alarmante de 9.9 sobre 10 en la escala CVSS (Common Vulnerability Scoring System), representa un riesgo considerable para los dispositivos afectos, específicamente los modelos de Totolink A3002MU. Su explotación podría tener consecuencias devastadoras, lo que exige una rápida respuesta por parte de los equipos de administración de sistemas y de seguridad informática.

La vulnerabilidad se localiza en el firmware Hh-B20211125.1046 del dispositivo Totolink A3002MU, específicamente en la función `formFilter` del archivo `/boafrm/formFilter`, que es parte del componente `boa`. La debilidad radica en la manipulación del argumento `ip6addr`, lo que puede provocar un desbordamiento de búfer. Esto permite que un atacante ejecute código de manera remota, lo que aumenta la gravedad del asunto, dado que no se requieren privilegios elevados ni interacción del usuario para llevar a cabo el ataque. Con un vector de ataque clasificado como NETWORK y una complejidad de ataque considerada baja, la barrera de entrada para los atacantes es mínima, lo que aumenta el potencial de explotación de esta vulnerabilidad.

La clasificación de esta vulnerabilidad como CWE-119 indica que se trata de un problema específico de seguridad relacionado con el manejo inapropiado de datos de entrada, lo cual es un problema común en el software que puede abrir la puerta a múltiples tipos de ataques. Las vulnerabilidades que alcanzan puntuaciones superiores a 9.0, como es el caso de CVE-2026-90605, son consideradas de alta severidad, ya que generalmente permiten la ejecución remota de código, la escalada de privilegios o incluso el control total del sistema comprometido.

Desde una perspectiva histórica, este incidente no es aislado. A lo largo de los años, hemos visto múltiples vulnerabilidades similares en dispositivos de red y sistemas embebidos, lo que resalta la importancia de una gestión de seguridad proactiva en la industria. La proliferación de dispositivos IoT ha expuesto sistemas a riesgos que antes no existían, y las organizaciones deben estar preparadas para mitigar estos peligros.

Dado el potencial de explotación y el impacto que podría tener en la seguridad de la información, se hace un llamado urgente a todos los administradores de sistemas que utilicen el firmware afectado por esta vulnerabilidad. Se recomienda encarecidamente aplicar los parches de seguridad disponibles de manera inmediata. Además, es crucial realizar una revisión exhaustiva de los sistemas en busca de posibles indicadores de compromiso y monitorizar el tráfico de red para detectar cualquier actividad sospechosa asociada con este CVE.

Para más información técnica y detalles sobre los parches, los administradores pueden consultar las siguientes referencias: [GitHub](https://github.com/SunnyYANGyaya/cuicuishark-sheep-fishIOT/blob/main/ToTolink/A3002MU/bof-formFilter.md), [VulDB CVE-2026-90605](https://vuldb.com/cve/CVE-2026-90605) y [VulDB Submission](https://vuldb.com/submit/914009).

La rápida identificación y respuesta a vulnerabilidades como CVE-2026-90605 son fundamentales para mantener la integridad y la seguridad de los sistemas en un paisaje digital cada vez más amenazado por actores maliciosos.

CVE-2026-90605: Vulnerabilidad Crítica Detectada (CVSS 9.9)

Source: NVD NIST

Se ha detectado una nueva vulnerabilidad crítica, identificada como CVE-2026-90605, que cuenta con una puntuación CVSS de 9.9/10. Esta vulnerabilidad representa un riesgo significativo para los sistemas afectados y requiere atención inmediata por parte de los equipos de seguridad. Descripción técnica: A weakness has been identified in Totolink A3002MU Hh-B20211125.1046. This vulnerability affects the function formFilter of the file /boafrm/formFilter of the component boa. Executing a manipulation of the argument ip6addr can lead to buffer overflow. The attack can be executed remotely. The exploit has been made available to the public and could be used for attacks. La vulnerabilidad está clasificada como CWE-119, lo que indica el tipo específico de debilidad de seguridad presente en el software afectado. Análisis del vector de ataque: El vector de ataque es NETWORK con complejidad de ataque LOW. Privilegios requeridos: LOW. Interacción del usuario: NONE. Con una puntuación CVSS de 9.9, esta vulnerabilidad se clasifica como CRÍTICA en la escala Common Vulnerability Scoring System v3.1, que va de 0 a 10. Las vulnerabilidades con puntuaciones superiores a 9.0 representan los mayores riesgos de seguridad y típicamente permiten la ejecución remota de código, escalada de privilegios o compromiso total del sistema. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar las siguientes referencias: https://github.com/SunnyYANGyaya/cuicuishark-sheep-fishIOT/blob/main/ToTolink/A3002MU/bof-formFilter.md https://vuldb.com/cve/CVE-2026-90605 https://vuldb.com/submit/914009 Se recomienda encarecidamente a todas las organizaciones que utilicen el software afectado que apliquen los parches de seguridad disponibles de forma inmediata, revisen sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red en busca de actividad sospechosa relacionada con esta vulnerabilidad.

CVE-2026-90605: Detectada Vulnerabilidad Crítica (CVSS 9.9) | Ciberseguridad - NarcoObservatorio