Vulnerabilidad en routers Sierra Wireless AirLink (CVE-2017-15043)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
04/05/2018
Última modificación:
13/06/2018
Descripción
Una vulnerabilidad en los routers Sierra Wireless AirLink GX400, GX440, ES440 y LS300 con firmware en versiones anteriores a la 4.4.5 y los routers GX450, ES450, RV50, RV50X, MP70 y MP70E con firmware en versiones anteriores a la 4.9 podría permitir que un atacante remoto autenticado ejecute código arbitrario y obtenga el control total de un sistema afectado, incluyendo el envío de comandos con privilegios root. La vulnerabilidad se debe a la validación de entradas insuficiente en las entradas controladas por el usuario en una petición HTTP al dispositivo objetivo. Un atacante en posesión de credenciales de inicio de sesión en el router podría explotar esta vulnerabilidad mediante el envío de una petición HTTP manipulada a un sistema afectado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sierrawireless:gx440_firmware:*:*:*:*:*:*:*:* | 4.4.5 (excluyendo) | |
cpe:2.3:h:sierrawireless:gx440:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:es440_firmware:*:*:*:*:*:*:*:* | 4.4.5 (excluyendo) | |
cpe:2.3:h:sierrawireless:es440:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:ls300_firmware:*:*:*:*:*:*:*:* | 4.4.5 (excluyendo) | |
cpe:2.3:h:sierrawireless:ls300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:gx400_firmware:*:*:*:*:*:*:*:* | 4.4.5 (excluyendo) | |
cpe:2.3:h:sierrawireless:gx400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:es450_firmware:*:*:*:*:*:*:*:* | 4.9 (excluyendo) | |
cpe:2.3:h:sierrawireless:es450:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:rv50_firmware:*:*:*:*:*:*:*:* | 4.9 (excluyendo) | |
cpe:2.3:h:sierrawireless:rv50:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:rv50x_firmware:*:*:*:*:*:*:*:* | 4.9 (excluyendo) | |
cpe:2.3:h:sierrawireless:rv50x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sierrawireless:mp70_firmware:*:*:*:*:*:*:*:* | 4.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página