Vulnerabilidad en productos myStrom (CVE-2018-15478)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/08/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en WiFi Switch V1 en versiones anteriores a la 2.66, WiFi Switch V2 en versiones anteriores a la 3.80, WiFi Switch EU en versiones anteriores a la 3.80, WiFi Bulb en versiones anteriores a la 2.58, WiFi LED Strip en versiones anteriores a la 3.80, WiFi Button en versiones anteriores a la 2.73 y WiFi Button Plus en versiones anteriores a la 2.73, de myStrom. El proceso de registro de un dispositivo con una cuenta en la nube se basaba en un código de activación derivado de la dirección MAC del dispositivo. Mediante la adivinación de direcciones MAC válidas o el uso de direcciones MAC impresas en dispositivos en tiendas y la realización de ingeniería inversa sobre el protocolo, un atacante podría haber sido capaz de registrar dispositivos anteriormente no registrados en su cuenta. Cuando su propietario legítimo los conectase tras comprarlos a su red Wi-Fi, los dispositivos no se registrarían con su cuenta, por lo que no serían controlables desde la aplicación móvil del dueño y, además, no serían visibles en la cuenta del dueño. En su lugar, estarían bajo el control del atacante.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mystrom:wifi_switch_firmware:*:*:*:*:*:*:*:* | 2.66 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_switch:v1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mystrom:wifi_switch_firmware:*:*:*:*:*:*:*:* | 3.80 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_switch:v2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mystrom:wifi_button_plus_firmware:*:*:*:*:*:*:*:* | 2.73 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_button_plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mystrom:wifi_button_firmware:*:*:*:*:*:*:*:* | 2.73 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_button:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mystrom:wifi_switch_eu_firmware:*:*:*:*:*:*:*:* | 3.80 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_switch_eu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mystrom:wifi_bulb_firmware:*:*:*:*:*:*:*:* | 2.58 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_bulb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mystrom:wifi_led_strip_firmware:*:*:*:*:*:*:*:* | 3.80 (excluyendo) | |
| cpe:2.3:h:mystrom:wifi_led_strip:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



