Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos SoftCase T-Router (CVE-2018-11240)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2018
Última modificación:
24/08/2020

Descripción

Se ha descubierto un error en la build 20112017 de los dispositivos SoftCase T-Router. No existen restricciones en la característica "exec command" en el protocolo T-Router. Si la sintaxis del comando es correcta, existe ejecución de código tanto en el otro módem como en los principales servidores. Esto está resuelto en las builds producidas desde primavera de 2018.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:softcase:t-router_firmware:20112017:*:*:*:*:*:*:*
cpe:2.3:h:softcase:t-router:-:*:*:*:*:*:*:*