Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la respuesta a un desafío de autenticación en la implementación SIP en el adaptador de teléfono Linksys SPA2102 (CVE-2009-5140)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2020
Última modificación:
21/11/2024

Descripción

La implementación SIP en el adaptador de teléfono Linksys SPA2102, proporciona credenciales en hash en respuesta a un desafío de autenticación no válido, lo que facilita a atacantes remotos obtener acceso por medio de un ataque de fuerza bruta, relacionado con un problema de "SIP Digest Leak".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linksys:spa2102_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:linksys:spa2102:-:*:*:*:*:*:*:*