Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos myStrom (CVE-2018-15478)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/08/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en WiFi Switch V1 en versiones anteriores a la 2.66, WiFi Switch V2 en versiones anteriores a la 3.80, WiFi Switch EU en versiones anteriores a la 3.80, WiFi Bulb en versiones anteriores a la 2.58, WiFi LED Strip en versiones anteriores a la 3.80, WiFi Button en versiones anteriores a la 2.73 y WiFi Button Plus en versiones anteriores a la 2.73, de myStrom. El proceso de registro de un dispositivo con una cuenta en la nube se basaba en un código de activación derivado de la dirección MAC del dispositivo. Mediante la adivinación de direcciones MAC válidas o el uso de direcciones MAC impresas en dispositivos en tiendas y la realización de ingeniería inversa sobre el protocolo, un atacante podría haber sido capaz de registrar dispositivos anteriormente no registrados en su cuenta. Cuando su propietario legítimo los conectase tras comprarlos a su red Wi-Fi, los dispositivos no se registrarían con su cuenta, por lo que no serían controlables desde la aplicación móvil del dueño y, además, no serían visibles en la cuenta del dueño. En su lugar, estarían bajo el control del atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mystrom:wifi_switch_firmware:*:*:*:*:*:*:*:* 2.66 (excluyendo)
cpe:2.3:h:mystrom:wifi_switch:v1:*:*:*:*:*:*:*
cpe:2.3:o:mystrom:wifi_switch_firmware:*:*:*:*:*:*:*:* 3.80 (excluyendo)
cpe:2.3:h:mystrom:wifi_switch:v2:*:*:*:*:*:*:*
cpe:2.3:o:mystrom:wifi_button_plus_firmware:*:*:*:*:*:*:*:* 2.73 (excluyendo)
cpe:2.3:h:mystrom:wifi_button_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:mystrom:wifi_button_firmware:*:*:*:*:*:*:*:* 2.73 (excluyendo)
cpe:2.3:h:mystrom:wifi_button:-:*:*:*:*:*:*:*
cpe:2.3:o:mystrom:wifi_switch_eu_firmware:*:*:*:*:*:*:*:* 3.80 (excluyendo)
cpe:2.3:h:mystrom:wifi_switch_eu:-:*:*:*:*:*:*:*
cpe:2.3:o:mystrom:wifi_bulb_firmware:*:*:*:*:*:*:*:* 2.58 (excluyendo)
cpe:2.3:h:mystrom:wifi_bulb:-:*:*:*:*:*:*:*
cpe:2.3:o:mystrom:wifi_led_strip_firmware:*:*:*:*:*:*:*:* 3.80 (excluyendo)
cpe:2.3:h:mystrom:wifi_led_strip:-:*:*:*:*:*:*:*