Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Diqee Diqee360 (CVE-2018-10988)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en dispositivos Diqee Diqee360. Un proceso de actualización del firmware, integrado en el propio firmware, comienza al arranque e intenta encontrar la carpeta de actualización en la tarjeta microSD. Ejecuta código, sin una firma digital, como root desde los nombres de ruta /mnt/sdcard/$PRO_NAME/upgrade.sh o /sdcard/upgrage_360/upgrade.sh.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:diqee:diqee360_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:diqee:diqee360:-:*:*:*:*:*:*:*