Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Logitech Unifying (CVE-2019-13053)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2019
Última modificación:
24/08/2020

Descripción

Los dispositivos Logitech Unifying, permiten la inyección de pulsaciones de teclas (keystroke), omitiendo el cifrado. El atacante debe presionar una combinación de teclas "magic" mientras espía los datos criptográficos de una transmisión de radiofrecuencia. NOTA: este problema se presenta debido a una solución incompleta para el CVE-2016-10761.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:logitech:unifying_receiver_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:unifying_receiver:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información