Vulnerabilidad CVE-2025-4008 en Meteobridge: Explotación activa detectada por CISA

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha alertado sobre la explotación activa de la vulnerabilidad CVE-2025-4008 en Smartbedded Meteobridge. Esta vulnerabilidad, con una puntuación CVSS de 8.7, reside en la interfaz web de Meteobridge y permite la inyección de comandos, lo que podría resultar en la ejecución remota de código.

Según CISA, un atacante remoto no autenticado podría aprovechar esta vulnerabilidad para obtener la ejecución arbitraria de comandos con privilegios elevados (root) en los dispositivos afectados. La vulnerabilidad se encuentra en el script “template.cgi”, accesible a través de “/cgi-bin/template.cgi”, y se origina por el uso inseguro de llamadas “eval”. Esto permite a un atacante suministrar solicitudes especialmente diseñadas para ejecutar código arbitrario.

ONEKEY, la empresa que descubrió y reportó la vulnerabilidad, destaca que la interfaz web de Meteobridge permite a los administradores gestionar la recopilación de datos de estaciones meteorológicas y controlar el sistema a través de una aplicación web escrita en scripts CGI shell y C. La explotación puede realizarse enviando una solicitud GET sin autenticación, incluso a través de un enlace malicioso.

La vulnerabilidad fue abordada en Meteobridge versión 6.2, lanzada el 13 de mayo de 2025. Dada la explotación activa de esta vulnerabilidad, las agencias federales civiles del poder ejecutivo (FCEB) deben aplicar las actualizaciones necesarias antes del 23 de octubre de 2025.

Además de CVE-2025-4008, CISA ha añadido otras cuatro vulnerabilidades a su catálogo KEV: CVE-2025-21043 (Samsung), CVE-2017-1000353 (Jenkins), CVE-2015-7755 (Juniper ScreenOS) y CVE-2014-6278 (Shellshock).

En INGENIERÍA TELEMÁTICA SAS, recomendamos encarecidamente a nuestros clientes que utilicen Smartbedded Meteobridge a aplicar las actualizaciones de seguridad correspondientes lo antes posible. Si necesita ayuda para evaluar su exposición a esta vulnerabilidad o para implementar las medidas de seguridad necesarias, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales. Nuestro equipo de expertos está listo para ayudarle a proteger su infraestructura.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

Cisco ha emitido una advertencia sobre una vulnerabilidad de alta severidad presente en su IOS Software e IOS XE Software. Esta vulnerabilidad, identificada como CVE-2025-20352 (con una puntuación CVSS de 7.7), podría permitir a un atacante remoto ejecutar código malicioso o provocar una denegación de servicio (DoS) bajo ciertas circunstancias.

Este boletín de ciberseguridad destaca las últimas amenazas y vulnerabilidades que impactan a organizaciones y usuarios a nivel global. **Rootkit en SonicWall:** Se ha detectado un rootkit en dispositivos SonicWall SMA 100. SonicWall ha lanzado una actualización de firmware (10.2.2.2-92sv) para eliminar el malware y recomienda a los usuarios actualizar

Un ataque de ransomware provocó interrupciones significativas en varios aeropuertos europeos durante el fin de semana. Los aeropuertos afectados incluyen Heathrow en Londres, el Aeropuerto de Bruselas y Brandeburgo en Berlín. Los aeropuertos de Cork y Dublín en Irlanda también experimentaron dificultades, aunque el impacto fue menor. Según el Aeropuerto

SonicWall ha lanzado una actualización de firmware diseñada para ayudar a los clientes a eliminar un rootkit que estaba siendo desplegado en ataques dirigidos a dispositivos de la serie SMA 100. La compañía ha informado que la versión 10.2.2.2-92sv de SonicWall SMA 100 incluye comprobaciones de archivos adicionales, proporcionando la

Cloudflare ha mitigado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico récord de 22.2 terabits por segundo (Tbps) y 10.6 mil millones de paquetes por segundo (Bpps). Estos ataques DDoS buscan agotar los recursos del sistema o de la red, con el objetivo de ralentizar o

Investigadores de ciberseguridad han identificado un nuevo malware loader, denominado CountLoader, que está siendo utilizado por grupos de ransomware rusos para la entrega de herramientas de post-explotación tales como Cobalt Strike, AdaptixC2 y el troyano de acceso remoto PureHVNC RAT. Según análisis, CountLoader estaría siendo utilizado como parte del conjunto

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte