Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Mirion (CVE-2017-9645)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de robustez de cifrado inadecuado en Mirion Technologies DMC 3000 Transmitter Module, iPam Transmitter f/DMC 2000, RDS-31 iTX y variantes (incluyendo RSD31-AM Package), DRM-1/2 y variantes (incluyendo Solar PWR Package), DRM and RDS Based Boundary Monitors, External Transmitters, Telepole II y MESH Repeater (Telemetry Enabled Devices). Es posible el descifrado de datos a nivel de hardware.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mirion:dmc_3000_transmitter_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:dmc_3000_transmitter:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:ipam_transmitter_f\/dmc_2000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:ipam_transmitter_f\/dmc_2000:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:rds-31_itx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:rds-31_itx:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:drm-1\/2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:drm-1\/2:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:drm-2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:drm-2:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:rds-31_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:rds-31:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:telepole_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mirion:telepole_2:-:*:*:*:*:*:*:*
cpe:2.3:o:mirion:wrm2_firmware:-:*:*:*:*:*:*:*