Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración web del teléfono UC902 VoIP de Htek (CVE-2019-12325)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/07/2019
Última modificación:
18/04/2022

Descripción

La interfaz de administración web del teléfono UC902 VoIP de Htek, contiene varias vulnerabilidades de desbordamiento de búfer en la versión de firmware 2.0.4.4.46, que permiten a un atacante bloquear el dispositivo (DoS) sin autenticación o ejecutar un código (autenticado como usuario) para generar un shell remoto como un usuario root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:htek:uc902_firmware:2.0.4.4.46:*:*:*:*:*:*:*
cpe:2.3:h:htek:uc902:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información