Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Honeywell Intermec impresoras industriales PM23, PM42, PM43, PC23, PC43, PD43, y PC42 (CVE-2017-5671)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
29/03/2017
Última modificación:
20/04/2025

Descripción

Impresoras industriales Honeywell Intermec PM23, PM42, PM43, PC23, PC43, PD43 y PC42 en versiones anteriores a 10.11.013310 y 10.12.x en versiones anteriores a 10.12.013309 tienen /usr/bin/lua setuid instalado en la cuenta itadmin, lo que permite a usuarios locales conducir un ataque BusyBox jailbreak y obtener privilegios de root sobrescribiendo el archivo /etc/shadow.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honeywell:intermec_pc23_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:o:honeywell:intermec_pc42_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:o:honeywell:intermec_pc43_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:o:honeywell:intermec_pd43_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:o:honeywell:intermec_pm23_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:o:honeywell:intermec_pm42_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:o:honeywell:intermec_pm43_firmware:*:*:*:*:*:*:*:* 10.10.011406 (incluyendo)
cpe:2.3:h:honeywell:intermec_pc23:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:intermec_pc42:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:intermec_pc43:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:intermec_pd43:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:intermec_pm23:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:intermec_pm42:-:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:intermec_pm43:-:*:*:*:*:*:*:*