Vulnerabilidad en Neato Botvac Connected (CVE-2018-20785)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2019
Última modificación:
03/10/2019
Descripción
Puede lograrse la omisión del arranque seguro y la extracción de memoria en dispositivos Neato Botvac Connected 2.2.0. Durante el arranque, la característica de arranque seguro de AM335x descifra y ejecuta firmware. El arranque seguro puede omitirse al comenzar con ciertos comandos en el puerto en serie USB. Aunque ocurre un ciclo de encendido, esto no reinicia por completo el chip: el contenido de la memoria sigue en su sitio. Además, se reinicia en un menú de arranque que habilita la subida y ejecución XMODEM de una imagen del sistema QNX IFS no firmada, por lo que se completa la omisión del arranque seguro. Además, el atacante puede manipular datos IFS personalizados y escribirlos en la memoria no utilizada para extraer todo el contenido de la memoria que había estado previamente presente. Esto incluye el firmware original e información sensible, como las credenciales wifi.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:neatorobotics:botvac_d4_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d4_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d6_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d6_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d5_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d5_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d7_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d7_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d3_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d3_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_d3_pro_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_d3_pro_connected:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:neatorobotics:botvac_connected_firmware:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:neatorobotics:botvac_connected:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



