Vulnerabilidades críticas en routers Acer Wave 7

Acer confirmó que está trabajando para abordar dos vulnerabilidades de día cero de severidad máxima que afectan a sus routers mesh Wave 7. Según un aviso de seguridad emitido el viernes, las dos fallas fueron reportadas por el investigador de seguridad Gergo Pap y afectan a los routers Wave 7 con versión de firmware T7c_GBL_1.01.000055 o anterior.

La primera vulnerabilidad de día cero, un fallo de control de acceso roto registrado como CVE-2026-49200, permite a atacantes no autenticados acceder de forma remota a credenciales en texto plano almacenadas en archivos de registro. Acer explicó que el archivo acer_cgi.log en el firmware del dispositivo es accesible sin autenticación a través de la interfaz web, y contiene credenciales de inicio de sesión en texto claro (para web y Telnet), lo que lleva a un acceso no autorizado al sistema.

La segunda vulnerabilidad (CVE-2026-49201) se origina por una clave criptográfica codificada que permite a atacantes remotos sin privilegios obtener acceso persistente de puerta trasera al router. La compañía añadió que el binario upload.cgi, responsable de procesar las copias de seguridad del dispositivo, contiene una clave de cifrado AES codificada, lo que permite a un atacante descifrar, modificar y volver a cifrar las copias de seguridad del sistema, facilitando la inyección persistente de puertas traseras.

Aunque aún no hay parches de seguridad disponibles para estas dos fallas, Acer afirma que está trabajando en correcciones que deberían publicarse antes de fin de mes. Las vulnerabilidades mencionadas están programadas para resolverse en futuras actualizaciones de firmware, con la corrección objetivo planificada para implementarse a finales de junio de 2026.

La compañía también instó firmemente a todos los usuarios a actualizar el firmware de sus dispositivos inmediatamente después de que se publiquen las actualizaciones de seguridad, siguiendo estos pasos: conectar el ordenador al router Acer Wave 7 mediante Wi-Fi o cable Ethernet, abrir un navegador web y navegar a la consola de administración del router (http://192.168.76.1 o http://acerconnect.com), iniciar sesión con las credenciales de administrador, ir a Administración del sistema y seleccionar Actualización de firmware, y luego elegir Buscar actualizaciones.

Para mitigar los riesgos de ataque hasta que haya un parche disponible, se recomienda a los clientes de Acer deshabilitar la administración remota o, si el firmware lo permite, restringir el acceso remoto a Internet solo a direcciones IP de confianza.

image
image
article image
article image