CISA Advierte sobre la Explotación Activa de una Vulnerabilidad Crítica en los Dispositivos Lantronix EDS5000

CISA ha emitido una advertencia sobre una vulnerabilidad significativa en los dispositivos Lantronix EDS5000, instando a las agencias federales a actuar de inmediato.

3 min readCiberseguridad

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) ha lanzado una alerta crítica sobre una grave vulnerabilidad que afecta a la serie EDS5000 de Lantronix. Esta falla, identificada como CVE-2025-67038, tiene un alto puntaje CVSS de 9.8, lo que indica su potencial gravedad. CISA ha informado que esta vulnerabilidad está siendo explotada activamente, lo que lleva a un llamado urgente a las agencias del Poder Ejecutivo Civil Federal (FCEB) para que actúen. Se aconseja a estas agencias que implementen las actualizaciones de seguridad necesarias antes del 26 de junio de 2026 para mitigar los riesgos asociados con esta falla. La vulnerabilidad permite la inyección de código, lo que podría resultar en la ejecución no autorizada de comandos, representando una amenaza significativa para la integridad y seguridad de los sistemas afectados. Se insta a las organizaciones que utilizan estos dispositivos a priorizar esta actualización para proteger su infraestructura de posibles ataques.

Ciberseguridad