Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Buffalo (CVE-2022-39044)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2022
Última modificación:
23/04/2025

Descripción

Una vulnerabilidad de funcionalidad oculta en múltiples dispositivos de red de Buffalo permite que un atacante adyacente a la red con privilegios administrativos ejecute un comando arbitrario del sistema operativo. Los productos/versiones afectados son los siguientes: WCR-300 firmware Ver. 1.87 y anteriores, versión del firmware WHR-HP-G300N. 2.00 y anteriores, versión del firmware WHR-HP-GN. 1.87 y anteriores, versión del firmware WPL-05G300. 1.88 y anteriores, versión del firmware WZR-300HP. 2.00 y anteriores, versión del firmware WZR-450HP. 2.00 y anteriores, versión del firmware WZR-600DHP. 2.00 y anteriores, versión del firmware WZR-900DHP. 1.15 y anteriores, versión del firmware WZR-HP-AG300H. 1.76 y anteriores, versión del firmware WZR-HP-G302H. 1.86 y anteriores, versión del firmware WLAE-AG300N. 1.86 y anteriores, versión del firmware FS-600DHP. 3.40 y anteriores, versión del firmware FS-G300N. 3.14 y anteriores, versión del firmware FS-HP-G300N. 3.33 y anteriores, versión del firmware FS-R600DHP. 3.40 y anteriores, versión del firmware BHR-4GRV. 2.00 y anteriores, versión del firmware DWR-HP-G300NH. 1.84 y anteriores, versión del firmware DWR-PG. 1.83 y anteriores, versión del firmware HW-450HP-ZWE. 2.00 y anteriores, versión del firmware WER-A54G54. 1.43 y anteriores, versión del firmware WER-AG54. 1.43 y anteriores, versión del firmware WER-AM54G54. 1.43 y anteriores, versión del firmware WER-AMG54. 1.43 y anteriores, versión del firmware WHR-300. 2.00 y anteriores, versión del firmware WHR-300HP. 2.00 y anteriores, versión del firmware WHR-AM54G54. 1.43 y anteriores, versión del firmware WHR-AMG54. 1.43 y anteriores, versión del firmware WHR-AMPG. 1.52 y anteriores, versión del firmware WHR-G. 1.49 y anteriores, versión del firmware WHR-G300N. 1.65 y anteriores, versión del firmware WHR-G301N. 1.87 y anteriores, versión del firmware WHR-G54S. 1.43 y anteriores, versión del firmware WHR-G54S-NI. 1.24 y anteriores, versión del firmware WHR-HP-AMPG. 1.43 y anteriores, versión del firmware WHR-HP-G. 1.49 y anteriores, versión del firmware WHR-HP-G54. 1.43 y anteriores, versión del firmware WLI-H4-D600. 1.88 y anteriores, versión del firmware WLI-TX4-AG300N. 1.53 y anteriores, versión del firmware WS024BF. 1.60 y anteriores, versión del firmware WS024BF-NW. 1.60 y anteriores, versión del firmware WZR2-G108. 1.33 y anteriores, versión del firmware WZR2-G300N. 1.55 y anteriores, versión del firmware WZR-450HP-CWT. 2.00 y anteriores, versión del firmware WZR-450HP-UB. 2.00 y anteriores, versión del firmware WZR-600DHP2. 1.15 y anteriores, versión del firmware WZR-AGL300NH. 1.55 y anteriores, versión del firmware WZR-AMPG144NH. 1.49 y anteriores, versión del firmware WZR-AMPG300NH. 1.51 y anteriores, versión del firmware WZR-D1100H. 2.00 y anteriores, versión del firmware WZR-G144N. 1.48 y anteriores, versión del firmware WZR-G144NH. 1.48 y anteriores, versión del firmware WZR-HP-G300NH. 1.84 y anteriores, versión del firmware WZR-HP-G301NH. 1.84 y anteriores, y la versión del firmware WZR-HP-G450H. 1,90 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:buffalo:wcr-300_firmware:*:*:*:*:*:*:*:* 1.87 (incluyendo)
cpe:2.3:h:buffalo:wcr-300:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:* 2.00 (incluyendo)
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:* 1.87 (incluyendo)
cpe:2.3:h:buffalo:whr-hp-gn:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:wpl-05g300_firmware:*:*:*:*:*:*:*:* 1.88 (incluyendo)
cpe:2.3:h:buffalo:wpl-05g300:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:wzr-300hp_firmware:*:*:*:*:*:*:*:* 2.00 (incluyendo)
cpe:2.3:h:buffalo:wzr-300hp:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:wzr-450hp_firmware:*:*:*:*:*:*:*:* 2.00 (incluyendo)
cpe:2.3:h:buffalo:wzr-450hp:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:wzr-600dhp_firmware:*:*:*:*:*:*:*:* 2.00 (incluyendo)
cpe:2.3:h:buffalo:wzr-600dhp:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:wzr-900dhp_firmware:*:*:*:*:*:*:*:* 1.15 (incluyendo)