Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CLI en los dispositivos Zyxel GS1900 (CVE-2019-15804)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
24/08/2020

Descripción

Se descubrió un problema en los dispositivos Zyxel GS1900 con firmware anterior a 2.50(AAHH.0)C0. Mediante el envió de una señal al proceso de la CLI, una funcionalidad no documentada es activada. Específicamente, se puede activar un menú mediante el envío de la señal SIGQUIT a la aplicación de la CLI (por ejemplo, por medio de CTRL+\ vía SSH). La comprobación del control de acceso para este menú opera y prohíbe acceder al menú, que contiene las opciones de "Password recovery for specific user". Se cree que es posible acceder al menú usando una consola en serie.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:* 2.50\(aahh.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:* 2.50\(aahi.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* 2.50\(aazi.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:* 2.50\(aahj.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:* 2.50\(aahk.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:* 2.50\(aahl.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:* 2.50\(aahm.0\)c0 (excluyendo)
cpe:2.3:h:zyxel:gs1900-24hp:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:* 2.50\(aahn.0\)c0 (excluyendo)