Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en routers Sierra Wireless AirLink (CVE-2017-15043)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/05/2018
Última modificación:
13/06/2018

Descripción

Una vulnerabilidad en los routers Sierra Wireless AirLink GX400, GX440, ES440 y LS300 con firmware en versiones anteriores a la 4.4.5 y los routers GX450, ES450, RV50, RV50X, MP70 y MP70E con firmware en versiones anteriores a la 4.9 podría permitir que un atacante remoto autenticado ejecute código arbitrario y obtenga el control total de un sistema afectado, incluyendo el envío de comandos con privilegios root. La vulnerabilidad se debe a la validación de entradas insuficiente en las entradas controladas por el usuario en una petición HTTP al dispositivo objetivo. Un atacante en posesión de credenciales de inicio de sesión en el router podría explotar esta vulnerabilidad mediante el envío de una petición HTTP manipulada a un sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sierrawireless:gx440_firmware:*:*:*:*:*:*:*:* 4.4.5 (excluyendo)
cpe:2.3:h:sierrawireless:gx440:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:es440_firmware:*:*:*:*:*:*:*:* 4.4.5 (excluyendo)
cpe:2.3:h:sierrawireless:es440:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:ls300_firmware:*:*:*:*:*:*:*:* 4.4.5 (excluyendo)
cpe:2.3:h:sierrawireless:ls300:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:gx400_firmware:*:*:*:*:*:*:*:* 4.4.5 (excluyendo)
cpe:2.3:h:sierrawireless:gx400:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:es450_firmware:*:*:*:*:*:*:*:* 4.9 (excluyendo)
cpe:2.3:h:sierrawireless:es450:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:rv50_firmware:*:*:*:*:*:*:*:* 4.9 (excluyendo)
cpe:2.3:h:sierrawireless:rv50:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:rv50x_firmware:*:*:*:*:*:*:*:* 4.9 (excluyendo)
cpe:2.3:h:sierrawireless:rv50x:-:*:*:*:*:*:*:*
cpe:2.3:o:sierrawireless:mp70_firmware:*:*:*:*:*:*:*:* 4.9 (excluyendo)