Vulnerabilidad en eQ-3 AG Homematic CCU2 (CVE-2018-7298)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
22/02/2018
Última modificación:
03/10/2019
Descripción
En /usr/local/etc/config/addons/mh/loopupd.sh en dispositivos eQ-3 AG HomeMatic CCU2 2.29.22, los paquetes de actualización de software se descargan mediante el protocolo HTTP, que no proporciona protección criptográfica del contenido descargado. Un atacante con una posición privilegiada de red (que podría obtenerse mediante la suplantación DNS de www.meine-homematic.de o mediante otros métodos) puede explotar este problema para proporcionar actualizaciones de firmware maliciosas al CCU2. Esto puede resultar en el compromiso total del sistema.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:eq-3:homematic_central_control_unit_ccu2_firmware:2.29.22:*:*:*:*:*:*:* | ||
cpe:2.3:h:eq-3:homematic_central_control_unit_ccu2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página