Vulnerabilidad en Se descubrió un problema en los dispositivos Zyxel GS1900 con firmware (CVE-2019-15803)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/11/2019
Última modificación:
24/08/2020
Descripción
Se descubrió un problema en los dispositivos Zyxel GS1900 con firmware anterior a la versión 2.50 (AAHH.0) C0. A través de una secuencia indocumentada de pulsaciones de teclas, se activa la funcionalidad no documentada. Se activa un shell de diagnóstico a través de CTRL-ALT-t, que solicita la contraseña devuelta por fds_sys_passDebugPasswd_ret (). El firmware contiene comprobaciones de control de acceso que determinan si los usuarios remotos pueden acceder a esta funcionalidad. La función que realiza esta comprobación (fds_sys_remoteDebugEnable_ret en libfds.so) siempre devuelve VERDADERO sin realizar comprobaciones reales. El menú de diagnóstico permite leer / escribir registros arbitrarios y varios otros parámetros de configuración que se cree que están relacionados con los chips de la interfaz de red.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:* | 2.50\(aahh.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aahi.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aazi.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:* | 2.50\(aahj.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:* | 2.50\(aahk.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:* | 2.50\(aahl.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aahm.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:gs1900-24hp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:* | 2.50\(aahn.0\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



