Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comunidad SNMP pública en los dispositivos Cobham Sea Tel (CVE-2019-16320)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/09/2019
Última modificación:
18/09/2019

Descripción

Los dispositivos Cobham Sea Tel versiones v170 224521 hasta v194 225444, permiten a atacantes obtener información potencialmente confidencial, tales como la latitud y longitud de un barco, por medio de la comunidad SNMP pública.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cobham:sea_tel_coastal_18_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sea_tel_coastal_18:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sailor_600_vsat_ku_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sailor_600_vsat_ku:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sailor_800_vsat_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sailor_800_vsat:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sailor_900_vsat_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sailor_900_vsat:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sailor_900_vsat_high_power_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sailor_900_vsat_high_power:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sea_tel_4009_vsat_broadband-at-sea_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sea_tel_4009_vsat_broadband-at-sea:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sea_tel_5012_vsat_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)
cpe:2.3:h:cobham:sea_tel_5012_vsat:-:*:*:*:*:*:*:*
cpe:2.3:o:cobham:sea_tel_6012_vsat_ku-band_firmware:*:*:*:*:*:*:*:* 170_224521 (incluyendo) 194_225444 (incluyendo)