Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos ZTE (CVE-2018-7364)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2018
Última modificación:
01/03/2023

Descripción

Todas las versiones hasta la ZXINOS-RESV1.01.43 del producto ZTE ZXIN10, en la región europea, se han visto impactadas por una vulnerabilidad de control de acceso incorrecto. Debido al control de acceso incorrecto al proceso devcomm, un atacante remoto no autorizado puede explotar esta vulnerabilidad para ejecutar código arbitrario con privilegios root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zte:zxin10:*:*:*:*:*:*:*:* resv1.01.44 (excluyendo)