Moxa ha publicado una actualización de seguridad para los switches Ethernet gestionados de la serie TN-4500B. El fabricante corrige CVE-2026-15579, una vulnerabilidad de severidad alta que un atacante remoto puede aprovechar para interrumpir el proceso de autenticación web y provocar una denegación de servicio.
El aviso MPSA-252620, publicado el 18 de septiembre, sitúa el problema en la validación de la longitud del nombre de usuario durante el inicio de sesión desde la interfaz web. Una entrada excesivamente larga puede desencadenar una escritura fuera de límites —un error que intenta escribir datos más allá del espacio de memoria reservado— y desbordar el búfer empleado por el servicio.
El resultado no es el acceso al equipo: Moxa describe la consecuencia como un fallo del proceso de autenticación que puede dejar el servicio sin responder. El ataque puede realizarse por red, no requiere iniciar sesión ni interacción de una persona y tiene baja complejidad. Por ello, el fabricante le ha asignado una puntuación CVSS 4.0 de 8,8 sobre 10, dentro de la categoría alta.
Qué equipos deben actualizarse
La vulnerabilidad afecta a los equipos TN-4500B que ejecuten firmware 2.0 o anterior. Moxa recomienda instalar la versión 2.1 o una posterior; su página de soporte registra el firmware 2.1 para esta familia desde el 31 de julio de 2026.
La serie TN-4500B agrupa switches industriales Ethernet gestionados compatibles con EN 50155, un estándar orientado a equipos ferroviarios, y cuenta con modelos de entre 8 y 28 puertos. El aviso no concreta qué variantes físicas de la serie están afectadas, por lo que el criterio relevante para los administradores es la versión de firmware instalada.
Además del parche, Moxa aconseja restringir el acceso de red a direcciones y segmentos de confianza, evitar exponer directamente estos equipos a Internet y mantener el firmware al día. Son medidas especialmente relevantes cuando la interfaz web se administra desde redes amplias o poco segmentadas.
No hay indicación en el aviso de que CVE-2026-15579 esté siendo explotada activamente. Aun así, los responsables de infraestructuras con TN-4500B deberían comprobar la versión instalada y programar la actualización, del mismo modo que ocurre con otras correcciones para dispositivos conectados, como los fallos corregidos por TP-Link en cámaras Tapo.








