Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware (CVE-2017-10718)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
17/06/2019
Última modificación:
20/06/2019

Descripción

Recientemente, como parte de la investigación sobre dispositivos IoT en el firmware más reciente para el Endoscopio Shekar , cualquier usuario malicioso que se conecte al dispositivo puede cambiar el SSID y la contraseña por defecto, lo que le niega al propietario el acceso a su propio dispositivo. Este dispositivo actúa como una cámara endoscópica que permite a sus usuarios utilizarla en diversos sistemas y configuraciones industriales, talleres de coches y también, en ciertos casos, en clínicas médicas para poder acceder a áreas que son difíciles de alcanzar para un ser humano. Cualquier violación de este sistema puede permitirle a un atacante obtener acceso a fuentes de video e imágenes que visualiza ese usuario, y podría permitirle tener un pie firme en redes con protección Air Grap, especialmente en el caso de infraestructuras/industrias críticas para la nación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ishekar:endoscope_camera_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ishekar:endoscope_camera:-:*:*:*:*:*:*:*