Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware en Lenovo Ultraslim dongles (CVE-2016-6257)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
02/08/2016
Última modificación:
12/04/2025

Descripción

El firmware en Lenovo Ultraslim dongles, como se usa con teclados Lenovo Liteon SK-8861, Ultraslim Wireless y Silver Silk y ratones Liteon ZTM600 y Ultraslim Wireless, no fuerza incrementar contadores AES, lo que permite a atacantes remotos inyectar entrada de teclado cifrada en el sistema mediante el aprovechamiento de la proximidad al dongle, también conocido como un "ataque de inyección KeyJack".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amazonbasics:firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amazonbasics:usb_dongle:-:*:*:*:*:*:*:*
cpe:2.3:h:amazonbasics:wireless_keyboard:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:km714_firmware:*:*:*:*:*:*:*:* 012.005.00028 (incluyendo)
cpe:2.3:h:dell:km714_dongle:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:km714_wireless_keyboard:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:km632_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:km632_dongle:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:km632_wireless_keyboard:-:*:*:*:*:*:*:*
cpe:2.3:o:logitech:unifying_firmware:*:*:*:*:*:*:*:* 012.005.00028 (incluyendo)
cpe:2.3:o:logitech:unifying_firmware:*:*:*:*:*:*:*:* 024.003.00027 (incluyendo)
cpe:2.3:h:logitech:unifying_dongle:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ultraslim_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ultraslim_dongle:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ultraslim_wireless_keyboard:-:*:*:*:*:*:*:*