Vulnerabilidad en carga de archivos de OpenVPN en los teléfonos Yealink. (CVE-2019-14657)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/10/2019
Última modificación:
18/10/2019
Descripción
Los teléfonos Yealink hasta el 04-08-2019, presentan un problema con la carga de archivos de OpenVPN. Estos ejecutan un tar como root para extraer archivos, pero no comprueban el directorio de extracción. Crear un archivo tar con ../../../../ permite reemplazar casi cualquier archivo en un teléfono. Esto conlleva al reemplazo de la contraseña y a la ejecución de código arbitrario como root.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:yeahlink:vp59_firmware:*:*:*:*:*:*:*:* | 2019-08-04 (incluyendo) | |
| cpe:2.3:h:yeahlink:vp59:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yeahlink:t49g_firmware:*:*:*:*:*:*:*:* | 2019-08-04 (incluyendo) | |
| cpe:2.3:h:yeahlink:t49g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yeahlink:t58v_firmware:*:*:*:*:*:*:*:* | 2019-08-04 (incluyendo) | |
| cpe:2.3:h:yeahlink:t58v:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



