Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo IGMP en el campo Group IP en los dispositivos (CVE-2019-13264)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2019
Última modificación:
27/04/2023

Descripción

Los dispositivos D-link DIR-825AC G1 poseen una Compartimentación Insuficiente entre una red host y una red invitada que es establecida por el mismo dispositivo. Para transferir datos desde la red host hacia la red invitada, el remitente se une y luego deja un grupo de IGMP. Después de que se va, el router (siguiendo el protocolo IGMP) crea un paquete IGMP Membership Query con la IP del Grupo y lo envía tanto a la red Host y como a la Invitada. Los datos son transferidos dentro del campo Group IP, que está completamente controlado por el remitente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-825\/ac_g1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-825\/ac_g1:-:*:*:*:*:*:*:*