Vulnerabilidad en Se descubrió un problema en los dispositivos Zyxel GS1900 (CVE-2019-15802)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/11/2019
Última modificación:
22/11/2019
Descripción
Se descubrió un problema en los dispositivos Zyxel GS1900 con firmware anterior a la versión 2.50 (AAHH.0) C0. El firmware codifica y cifra las contraseñas con una clave criptográfica codificada en sal_util_str_encrypt () en libsal.so.0.0. Los parámetros (sal, IV y datos clave) se utilizan para cifrar y descifrar todas las contraseñas utilizando AES256 en modo CBC. Con los parámetros conocidos, se pueden descifrar todas las contraseñas previamente encriptadas. Esto incluye las contraseñas que forman parte de las copias de seguridad de la configuración o que están integradas como parte del firmware.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:* | 2.50\(aahh.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aahi.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aazi.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:* | 2.50\(aahj.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:* | 2.50\(aahk.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:* | 2.50\(aahl.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aahm.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-24hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:* | 2.50\(aahn.0\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



