Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Poky en poky-pyro (CVE-2017-9731)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/06/2017
Última modificación:
20/04/2025

Descripción

En meta/classes/package_ipk.bbclass en Poky en poky-pyro 17.0.0 para Yocto Project hasta YP Core - Pyro 2.3, los atacantes pueden obtener información sensible leyendo una URL en una entrada Source en un paquete ipk. 1763-L16BBB, series A y B, en versiones 16.00 y anteriores; 1763-L16BWA, series A y B, en versiones 16.00 y anteriores; 1763-L16DWD, series A y B, en versiones 16.00 y anteriores; y los controladores lógicos programables Allen-Bradley MicroLogix 1400 1766-L32AWA, series A y B, en versiones 16.00 y anteriores; 1766-L32BWA, series A y B, en versiones 16.00 y anteriores; 1766-L32BWAA, series A y B, en versiones 16.00 y anteriores; 1766-L32BXB, series A y B, en versiones 16.00 y anteriores; 1766-L32BXBA, series A y B, en versiones 16.00 y anteriores; y 1766-L32AWAA, series A y B, en versiones 16.00 y anteriores. No hay penalizaciones por introducir contraseñas incorrectas de forma repetida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yocto_project:yp_core-pyro:2.3:*:*:*:*:*:*:*