Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos AtHome IP Camera de Ichano. (CVE-2017-17761)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2017
Última modificación:
20/04/2025

Descripción

Se descubrió un problema en los dispositivos AtHome IP Camera de Ichano. El dispositivo ejecuta el binario "noodles", un servicio en el puerto 1300 que permite a un usuario remoto (LAN) no autenticado ejecutar comandos arbitrarios. Este binario necesita el elemento XML "system" para especificar el comando. Por ejemplo,un comando id resulta en una respuesta ok.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ichano:athome_ip_camera_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ichano:athome_ip_camera:-:*:*:*:*:*:*:*