Vulnerabilidad en la implementación del protocolo thraneLINK en los dispositivos Cobham (CVE-2014-0328)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2014
Última modificación:
12/04/2025
Descripción
La implementación del protocolo thraneLINK en los dispositivos Cobham no verifica las firmas de firmware, lo que permite a atacantes ejecutar código arbitrario mediante el aprovechamiento del acceso físico o acceso al terminal para enviar una solicitud SNMP y una respuesta TFTP.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cobham:ailor_6110_mini-c_gmdss:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cobham:sailor_6006_message_terminal:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cobham:sailor_6222_vhf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cobham:sailor_6300_mf_\/_hf:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



