fuente: https://securityonline.info/sauter-cve-2026-78319-rce-disclosed/
CERT@VDE publicó todos los detalles de la vulnerabilidad CVE-2026-78319 el 1 de septiembre de 2026. Esta vulnerabilidad en el controlador de edificios SAUTER permite que un atacante remoto no autenticado ejecute código en los dispositivos afectados. Tiene una puntuación CVSS de 9.8.
Importancia
Los controladores SAUTER gestionan la calefacción, la ventilación y otras tareas de automatización de edificios. Por lo tanto, una vulnerabilidad remota amenaza la seguridad y la fiabilidad de la infraestructura física. Un atacante que logre acceder al sistema puede tomar el control total del dispositivo.
Los investigadores descubrieron la vulnerabilidad del controlador de edificios SAUTER durante el Hackathon de Domotica del Campus de Ciberdefensa 2026. Posteriormente, la reportaron de forma responsable a través de CERT@VDE.
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →