Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los comandos SNMP en los dispositivos Virgin Media Super Hub 3 (CVE-2019-16651)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2021
Última modificación:
05/10/2021

Descripción

Se ha detectado un problema en los dispositivos Virgin Media Super Hub 3 (basados en ARRIS TG2492). Debido a que sus comandos SNMP presentan mecanismos de protección insuficientes, es posible usar JavaScript y el reencuadre de DNS para filtrar la dirección IP de la WAN de un usuario (si están usando determinadas implementaciones de VPN, esto los desvelaría)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:virginmedia:super_hub_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:virginmedia:super_hub_3:-:*:*:*:*:*:*:*