Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Logitech Unifying (CVE-2019-13055)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/06/2019
Última modificación:
08/07/2019

Descripción

Algunos dispositivos Logitech Unifying, permiten a los atacantes volcar claves y direcciones AES, conllevando a la capacidad de descifrado en tiempo real de las transmisiones de radiofrecuencia, como es demostrado por un ataque contra un teclado Logitech K360.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:logitech:unifying_receiver_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:unifying_receiver:-:*:*:*:*:*:*:*
cpe:2.3:o:logitech:k360_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:logitech:k360:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información