Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shenzhen Skyworth DT741 Converged Intelligent Terminal (CVE-2018-19524)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/03/2019
Última modificación:
08/05/2019

Descripción

Se ha descubierto un problema en dispositivos Shenzhen Skyworth DT741 Converged Intelligent Terminal (G/EPON+IPTV) SDOTBGN1, DT721-cb SDOTBGN1 y DT741-cb SDOTBGN1. Una contraseña larga en la función Web_passwd permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación) o logren ejecutar código de forma remota debido al control de registros S0 hasta S4 y T4 hasta T7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:skyworthdigital:dt740_firmware:sdotbgn1:*:*:*:*:*:*:*
cpe:2.3:h:skyworthdigital:dt740:-:*:*:*:*:*:*:*
cpe:2.3:o:skyworthdigital:dt721-cb_firmware:sdotbgn1:*:*:*:*:*:*:*
cpe:2.3:h:skyworthdigital:dt721-cb:-:*:*:*:*:*:*:*
cpe:2.3:o:skyworthdigital:dt741-cb_firmware:sdotbgn1:*:*:*:*:*:*:*
cpe:2.3:h:skyworthdigital:dt741-cb:-:*:*:*:*:*:*:*