Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en carga de archivos de OpenVPN en los teléfonos Yealink. (CVE-2019-14657)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/10/2019
Última modificación:
18/10/2019

Descripción

Los teléfonos Yealink hasta el 04-08-2019, presentan un problema con la carga de archivos de OpenVPN. Estos ejecutan un tar como root para extraer archivos, pero no comprueban el directorio de extracción. Crear un archivo tar con ../../../../ permite reemplazar casi cualquier archivo en un teléfono. Esto conlleva al reemplazo de la contraseña y a la ejecución de código arbitrario como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yeahlink:vp59_firmware:*:*:*:*:*:*:*:* 2019-08-04 (incluyendo)
cpe:2.3:h:yeahlink:vp59:-:*:*:*:*:*:*:*
cpe:2.3:o:yeahlink:t49g_firmware:*:*:*:*:*:*:*:* 2019-08-04 (incluyendo)
cpe:2.3:h:yeahlink:t49g:-:*:*:*:*:*:*:*
cpe:2.3:o:yeahlink:t58v_firmware:*:*:*:*:*:*:*:* 2019-08-04 (incluyendo)
cpe:2.3:h:yeahlink:t58v:-:*:*:*:*:*:*:*