Vulnerabilidad en ATT U-verse en productos Arris (CVE-2017-14117)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
03/09/2017
Última modificación:
20/04/2025
Descripción
El firmware ATT U-verse 9.2.2h0d83 para los dispositivos Arris NVG589 and NVG599, cuando el modo IP Passthrough no está en uso, configura un servicio de proxy sin autenticar en el puerto WAN TCP 49152, lo que permite que atacantes remotos establezcan conexiones TCP arbitrarias en hosts de intranet mediante el envío de \x2a\xce\x01 seguido por otros valores predecibles.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:att:u-verse_firmware:9.2.2h0d83:*:*:*:*:*:*:* | ||
| cpe:2.3:h:commscope:arris_nvg589:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:commscope:arris_nvg599:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/100585
- https://threatpost.com/bugs-in-arris-modems-distributed-by-att-vulnerable-to-trivial-attacks/127753/
- https://www.nomotion.net/blog/sharknatto/
- http://www.securityfocus.com/bid/100585
- https://threatpost.com/bugs-in-arris-modems-distributed-by-att-vulnerable-to-trivial-attacks/127753/
- https://www.nomotion.net/blog/sharknatto/



