Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Logitech Unifying (CVE-2016-10761)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
29/06/2019
Última modificación:
08/07/2019

Descripción

Los dispositivos Logitech Unifying anteriores al 26-02-2016, permiten la inyección de pulsaciones de teclado (keystroke), omitiendo el cifrado, también se conoce como MouseJack.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:logitech:k400r_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:k400r:-:*:*:*:*:*:*:*
cpe:2.3:o:logitech:k360_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:k360:-:*:*:*:*:*:*:*
cpe:2.3:o:logitech:k750_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:k750:-:*:*:*:*:*:*:*
cpe:2.3:o:logitech:k830_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:k830:-:*:*:*:*:*:*:*
cpe:2.3:o:logitech:unifying_receiver_firmware:012.001.00019:*:*:*:*:*:*:*
cpe:2.3:o:logitech:unifying_receiver_firmware:012.003.00025:*:*:*:*:*:*:*
cpe:2.3:h:logitech:unifying_receiver:-:*:*:*:*:*:*:*