D-Link ha lanzado una advertencia sobre nuevos fallos de seguridad que afectan a un modelo de router en concreto. Se trata del modelo D-Link DIR-878, que ya llegó al final de su vida útil. El problema es que son muchos los usuarios que aún utilizan este aparato para navegar por Internet, por lo que son vulnerables a estos fallos. Este aviso ha llegado a través de un comunicado en su web, con fecha de 17 de noviembre.
Tener un router desactualizado, con vulnerabilidades, puede permitir que los piratas informáticos lancen ataques. Podrían conectarse de forma remota, tomar el control de los dispositivos, cambiar la configuración… Es por ello que resulta imprescindible contar siempre con las últimas versiones disponibles.
Problema con el router D-Link DIR-878
La advertencia llega sobre tres vulnerabilidades de ejecución de comandos explotables de forma remota. Afecta a todas las versiones del router D-Link DIR-878, que ya llegó al final de su vida útil el 31 de enero de 2021. Eso significa que ya no recibe actualizaciones, por lo que esos fallos no se corrigen y van a afectar a los usuarios.
Este router ha sido (y sigue siendo) utilizado tanto por parte de usuarios domésticos, como por parte de pequeñas empresas. Es un modelo que fue lanzado en el año 2017 y todavía hay quienes lo utilizan, pese a que ya dejó de recibir actualizaciones hace unos años.
A esas tres vulnerabilidades de explotación de forma remota, hay que añadir una cuarta. En este último caso, sí es necesario tener acceso físico al dispositivo. Las vulnerabilidades son las siguientes:
- CVE-2025-60672: consiste en la ejecución remota de comandos no autenticados a través de los parámetros SetDynamicDNSSettings almacenados en NVRAM y utilizados en los comandos del sistema.
- CVE-2025-60673: esta vulnerabilidad permite la ejecución remota de comandos no autenticados a través de SetDMZSettings.
- CVE-2025-60674: el tercer fallo es el desbordamiento en la gestión del almacenamiento USB debido a un campo de “Número de serie” de gran tamaño. En este caso, necesita acceso físico o a través de un dispositivo USB.
- CVE-2025-60676: la última, permite la ejecución de comandos arbitrarios a través de campos en /tmp/new_qos.rule, procesados por binarios usando system().
Hay que mencionar que estas vulnerabilidades tienen una puntuación de gravedad media, según CISA, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EEUU. También hay que indicar que existe una prueba de concepto publicada por el investigador de seguridad Yangyifan y que está disponible en GitHub.
Qué hacer
Como hemos mencionado, este router ya no recibe actualizaciones. Se considera un aparato obsoleto, por lo que las vulnerabilidades van a seguir presentes y eso supone un peligro importante. La recomendación de D-Link es comprar otro router más nuevo y sustituir así este que es vulnerable.
Aunque sean vulnerabilidades de gravedad media, al haber un exploit disponible, eso hace que los piratas informáticos puedan interesarse por la posibilidad de atacar a usuarios que tengan este modelo de router. Lo ideal, en caso de que tengas un D-Link DIR-878, es que compres un dispositivo nuevo y así evites problemas. Asegúrate de comprar un modelo cuyo fabricante garantice, al menos, 3-5 años de soporte.
En cualquier caso, independientemente de qué router tengas, te recomendamos mantenerlo actualizado. Es fundamental para lograr un funcionamiento óptimo, además de corregir posibles problemas que puedan surgir. Eso sí, siempre y cuando no haya llegado al final de su vida útil y ya no reciba actualizaciones.
