Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eQ-3 AG Homematic CCU2 (CVE-2018-7298)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
22/02/2018
Última modificación:
03/10/2019

Descripción

En /usr/local/etc/config/addons/mh/loopupd.sh en dispositivos eQ-3 AG HomeMatic CCU2 2.29.22, los paquetes de actualización de software se descargan mediante el protocolo HTTP, que no proporciona protección criptográfica del contenido descargado. Un atacante con una posición privilegiada de red (que podría obtenerse mediante la suplantación DNS de www.meine-homematic.de o mediante otros métodos) puede explotar este problema para proporcionar actualizaciones de firmware maliciosas al CCU2. Esto puede resultar en el compromiso total del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:eq-3:homematic_central_control_unit_ccu2_firmware:2.29.22:*:*:*:*:*:*:*
cpe:2.3:h:eq-3:homematic_central_control_unit_ccu2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información