[Verse 1] Un router D-Link, modelo DWR-M961 Hardware versión C1, firmware ya corrompido La interfaz llamada app-cgi guarda una trampa Un desbordamiento de búfer que al sistema atrapa El atacante remoto escribe más allá del límite Inunda la memoria, el dispositivo se rinde Versión uno punto uno punto dos, la afectada Una cadena demasiado larga y la defensa quebrada [Chorus] Nueve punto ocho, máximo el daño Tres CVEs del dos mil veintiséis, no hay engaño Búfer desbordado, inyección de comando Routers expuestos al mundo, silencio amenazando Crítico, crítico, el parche está esperando Mientras el atacante remoto va ejecutando [Verse 2] MSI Radix AXE seis seis cero cero, firmware v-siete-ocho-uno-cinco-dos-uno La función DMZ esconde un veneno Inyección de comandos en el núcleo interno Un atacante envía instrucciones al infierno El dispositivo obedece sin preguntar nada Ejecuta lo arbitrario, la red comprometida CVE dos cero dos seis guión siete uno nueve ocho seis Otro agujero abierto en la misma red de redes [Chorus] Nueve punto ocho, máximo el daño Tres CVEs del dos mil veintiséis, no hay engaño Búfer desbordado, inyección de comando Routers expuestos al mundo, silencio amenazando Crítico, crítico, el parche está esperando Mientras el atacante remoto va ejecutando [Verse 3] El mismo router MSI guarda otro secreto oscuro La función TelnetSSH construye un camino impuro Configuración remota, acceso por telnet abierto Otro canal de inyección, otro sistema expuesto Comandos arbitrarios viajan sin restricción El siete uno nueve nueve uno es la identificación Tres fallas en dos routers, el patrón ya es visible Validación ausente hace lo imposible posible [Verse 4] El usuario en casa no sabe lo que pasa Su router de confianza se convierte en una masa De instrucciones ajenas corriendo en su red El atacante invisible satisface su sed Sin credenciales válidas, sin golpear la puerta La vulnerabilidad mantiene la ruta abierta Millones de hogares conectados al riesgo Mientras el fabricante duerme, el exploit ya fue impreso [Bridge] ¿Por qué el búfer no verifica cuánto puede guardar? ¿Por qué la DMZ acepta todo sin filtrar? ¿Por qué Telnet permite comandos sin control? Porque el código confía y la confianza tiene un costo brutal Tres dispositivos, tres puertas sin cerradura El atacante remoto encuentra la abertura [Outro] Quince de agosto, la alerta ya fue dada Actualiza el firmware antes del alba D-Link, MSI, revisa tu versión Nueve punto ocho pide tu atención [Chorus] Nueve punto ocho, máximo el daño Tres CVEs del dos mil veintiséis, no hay engaño Búfer desbordado, inyección de comando Routers expuestos al mundo, silencio amenazando Crítico, crítico, el parche está esperando Mientras el atacante remoto va ejecutando
← Vulnerabilidades críticas (1 de 3) — 15 de agosto de 2026 | Vulnerabilidades críticas (3 de 3) — 15 de agosto de 2026 →