Ausencia de autenticación en VASCO-B GNSS Receiver de Carlson Software

Fecha de publicación: 

Resumen ejecutivo

Souvik Kandar ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto alterar funciones críticas del sistema o interrumpir el funcionamiento del dispositivo.

Recursos afectados

  • Versiones de VASCO-B GNSS Receiver inferiores a la 1.4.0.
Identificador CVE Severidad Explotación Fabricante
CVE-2026-3893 Crítica No Carlson Software

Nota: El valor de explotación de cada vulnerabilidad corresponde al momento de publicación de este aviso. Dicho valor puede haber cambiado en el trascurso del tiempo.

Mitigación / Solución

El fabricante recomienda actualizar el dispositivo a la versión 1.4.0 o superior.

Referencias adicionales