Sistemas SolitónKK reveló CVE-2026-25108, una falla crítica de inyección de comandos del sistema operativo en FileZen. La vulnerabilidad tiene una puntuación CVSS v3.0 de 8,8. Los atacantes autenticados ejecutan comandos arbitrarios del sistema a través de solicitudes HTTP diseñadas cuando Antivirus Check permanece habilitado.
Las versiones de FileZen V5.0.0 a V5.0.10 y V4.2.1 a V4.2.8 sufren el defecto. El problema reside en el procesamiento de entrada durante el análisis antivirus. Los atacantes requieren credenciales de inicio de sesión válidas pero no privilegios adicionales.
El JPCERT/CC de Japón publicó el aviso JVN#84622767 el 16 de febrero de 2026. Soliton confirmó que se produjeron intentos de explotación activa antes de que se implementaran los parches. La variante FileZen S no se ve afectada por esta vulnerabilidad.
Desglose técnico
Las solicitudes HTTP maliciosas evitan por completo la desinfección de entradas. Los comandos del sistema operativo se ejecutan con privilegios elevados del dispositivo durante las operaciones de escaneo. Los atacantes comprometen instalaciones enteras de FileZen a través de sesiones únicas autenticadas.
Los exploits exitosos permiten un control total del sistema. La manipulación de archivos sigue inmediatamente. La pivotación de red se dirige a sistemas empresariales conectados. Las puertas traseras persistentes establecen puntos de acceso a largo plazo.
FileZen facilita transferencias seguras entre organizaciones. El compromiso expone datos confidenciales de los clientes a través de múltiples redes. La respuesta a incidentes exige una contención rápida y un análisis forense.
Versiones afectadas
| ID CVE | Puntuación CVSS | Tipo de vulnerabilidad | Versiones afectadas |
|---|---|---|---|
| CVE-2026-25108 | 8.8 Alto | Inyección de comandos del sistema operativo | V5.0.0-V5.0.10, V4.2.1-V4.2.8 |
Requisitos de explotación
- Sesión de usuario autenticado
- Opción de verificación antivirus habilitada
- Acceso directo a la red a FileZen
- Capacidad de solicitud HTTP diseñada
Detalles del parche
Actualización de firmware obligatoria:
- V5.0.11 elimina el vector de inyección
- Todas las versiones vulnerables descontinuadas
- Implementación manual basada únicamente en dispositivos
Indicadores de ataque
- Actividad anómala del análisis antivirus
- Procesos inesperados del sistema
- Conexiones IP de FileZen a externas
- Autenticación seguida de ejecución de comando.
Evaluación de riesgos
Los dispositivos de transferencia de archivos empresariales representan objetivos de gran valor. La confidencialidad de los datos falla por completo cuando se compromete. La integridad del sistema sufre daños permanentes. El movimiento lateral amenaza las redes de producción.
Soliton observó ataques antes de la divulgación. La rápida implementación del parche limitó el impacto generalizado. JPCERT coordina la mitigación en curso a nivel mundial.
Estrategia de mitigación
- Implemente el firmware V5.0.11 inmediatamente
- Deshabilite la verificación de antivirus si no está parcheado
- Restringir FileZen a redes internas
- Supervisar los registros de inicio de sesión y solicitudes HTTP
- Segmentar electrodomésticos de sistemas críticos
Preguntas frecuentes
¿Qué causa CVE-2026-25108?
Inyección de comandos del sistema operativo durante el procesamiento antivirus en FileZen.
¿Qué versiones necesitan parches urgentes?
V5.0.0-V5.0.10 y V4.2.1-V4.2.8.
¿FileZen S tiene este defecto?
No, sólo se ven afectados los dispositivos FileZen estándar.
¿Se observaron ataques reales?
Sí, Soliton confirmó la explotación antes de que se lanzaran los parches.
¿Qué versión corrige la vulnerabilidad?
Firmware V5.0.11 y versiones posteriores.
¿Qué acceso necesitan los atacantes?
Solo sesión autenticada válida.
