Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ovation FindMe (CVE-2018-15885)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/08/2018
Última modificación:
07/11/2018

Descripción

Ovation FindMe 1.4-1083-1 está diseñado para soportar la transmisión de tráfico de red desde grabadores de vídeo ocultos, pero no interrumpe correctamente el análisis de binarios para descubrir las capacidades del producto o su propósito. Esto facilita que los adversarios detecten la operación oculta. Específicamente, el producto emplea una técnica de compresión para evitar la identificación de ciertas bibliotecas en el software mediante ofuscación. El software depende de una rellamada TLS y un archivo ejecutable adicional para habilitar estas bibliotecas y su acceso a ciertos sitios web. El software desempaquetado puede ser explotado por varios tipos diferentes de técnicas documentadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ovation:findme:1.4-1083-1:*:*:*:*:*:*:*