Vulnerabilidad en CPE de GAPS (CVE-2017-6094)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/12/2017
Última modificación:
20/04/2025
Descripción
Los CPE utilizados por los suscriptores en la red de acceso reciben su configuración individual desde una instancia GAPS central. Un CPE se identifica por la dirección MAC de su interfaz WAN y un valor determinado "chk" (48bit) derivado del MAC. El algoritmo utilizado para calcular el "chk" fue revelado mediante ingeniería inversa en el firmware del CPE. Como resultado, es posible forjar valores "chk" válidos para cualquier dirección MAC dada y por lo tanto recibir los ajustes de configuración de CPE de otros suscriptores. Los ajustes de configuración suelen contener valores sensibles, por ejemplo, credenciales (nombre de usuario/contraseña) para servicios VoIP. Esta situación afecta a Genexis B. V. GAPS hasta la versión 7.2.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:genexis:gaps:*:*:*:*:*:*:*:* | 7.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página