Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROX II (CVE-2018-13801)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/10/2018
Última modificación:
09/10/2019

Descripción

Se ha identificado una vulnerabilidad en ROX II (todas las versiones anteriores a V2.12.1). Un atacante con acceso de red al puerto 22/tcp y credenciales de usuario válidas con pocos privilegios para el dispositivo objetivo podría realizar un escalado de privilegios y obtener privilegios root. La explotación exitosa requiere privilegios de usuario con pocos privilegios, pero no requiere que el usuario interactúe. Esta vulnerabilidad podría permitir que un atacante comprometa la confidencialidad, integridad y disponibilidad del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:rox_ii_firmware:*:*:*:*:*:*:*:* 2.12.1 (excluyendo)
cpe:2.3:h:siemens:rox_ii:-:*:*:*:*:*:*:*