Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tarjetas de memoria SDHC y SDXC (CVE-2017-2149)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
28/04/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en los instaladores de software: Software Update Tool V1.00.03 y versiones anteriores para tarjetas de memoria SDHC/SDXC con funcionalidad NFC integrada, FlashAir Configuration Software V3.0.2 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad LAN inalámbrica integrada, FlashAir Software Update tool (SD-WE series) V3.00.01 para tarjetas de memoria SDHC con funcionalidad LAN inalámbrica integrada, FlashAir Software Update tool (SD-WD/WC series) V2.00.03 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad LAN inalámbrica integrada, FlashAir Software Update tool (SD-WB/WL series) V1.00.04 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad LAN inalámbrica integrada, Configuration Software V1.02 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad TransferJet integrada, Software Update tool V1.00.06 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad TransferJet integrada, permite a atacantes remotos obtener privilegios a través de una DLL troyanizada en un directorio no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.00.03 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.00.04 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.00.06 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 1.02 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 2.00.03 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 3.00.01 (incluyendo)
cpe:2.3:a:toshiba:flashair:*:*:*:*:*:*:*:* 3.0.2 (incluyendo)