Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ELECOM (CVE-2024-22372)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
24/01/2024
Última modificación:
17/02/2025

Descripción

La vulnerabilidad de inyección de comandos del sistema operativo en los routers LAN inalámbricos ELECOM permite que un atacante adyacente a la red con privilegios administrativos ejecute comandos arbitrarios del sistema operativo enviando una solicitud especialmente manipulada al producto. Los productos y versiones afectados son los siguientes: WRC-X1800GS-B v1.17 y anteriores, WRC-X1800GSA-B v1.17 y anteriores, WRC-X1800GSH-B v1.17 y anteriores, WRC-X6000XS-G v1.09, y WRC-X6000XST-G v1.12 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:elecom:wrc-x1800gs-b_firmware:*:*:*:*:*:*:*:* 1.18 (excluyendo)
cpe:2.3:h:elecom:wrc-x1800gs-b:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrc-x1800gsh-b_firmware:*:*:*:*:*:*:*:* 1.18 (excluyendo)
cpe:2.3:h:elecom:wrc-x1800gsh-b:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrc-x1800gsa-b_firmware:*:*:*:*:*:*:*:* 1.18 (excluyendo)
cpe:2.3:h:elecom:wrc-x1800gsa-b:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrc-x6000xs-g_firmware:1.09:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrc-x6000xs-g:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrc-x6000xst-g_firmware:*:*:*:*:*:*:*:* 1.14 (excluyendo)
cpe:2.3:h:elecom:wrc-x6000xst-g:-:*:*:*:*:*:*:*