Vulnerabilidad en dispositivos Creston (CVE-2018-13341)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2018
Última modificación:
03/10/2019
Descripción
Para las versiones anteriores a la 2.001.0037.001 de Crestron TSW-X60 y las versiones anteriores a la 1.502.0047.001 de MC3, las contraseñas para las cuentas sudo especiales podrían calcularse mediante información accesible a aquellos que tengan privilegios de usuario regular. Los atacantes podrían descifrar estas contraseñas, lo que les permitiría ejecutar llamadas ocultas a la API y escapar del entorno de la consola CTP con privilegios elevados.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:crestron:tsw-x60_firmware:*:*:*:*:*:*:*:* | 2.001.0037.001 (excluyendo) | |
| cpe:2.3:h:crestron:tsw-1060-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-1060-nc-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-1060-nc-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-1060-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-nc-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-nc-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-nc-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-nc-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:crestron:mc3_firmware:*:*:*:*:*:*:*:* | 1.502.0047.00 (excluyendo) | |
| cpe:2.3:h:crestron:mc3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



