Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Se descubrió un problema en los dispositivos Zyxel GS1900 (CVE-2019-15802)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/11/2019
Última modificación:
22/11/2019

Descripción

Se descubrió un problema en los dispositivos Zyxel GS1900 con firmware anterior a la versión 2.50 (AAHH.0) C0. El firmware codifica y cifra las contraseñas con una clave criptográfica codificada en sal_util_str_encrypt () en libsal.so.0.0. Los parámetros (sal, IV y datos clave) se utilizan para cifrar y descifrar todas las contraseñas utilizando AES256 en modo CBC. Con los parámetros conocidos, se pueden descifrar todas las contraseñas previamente encriptadas. Esto incluye las contraseñas que forman parte de las copias de seguridad de la configuración o que están integradas como parte del firmware.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:* 2.50\(aahh.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:* 2.50\(aahi.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* 2.50\(aazi.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:* 2.50\(aahj.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:* 2.50\(aahk.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:* 2.50\(aahl.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:* 2.50\(aahm.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:* 2.50\(aahn.0\)c0 (excluyendo)