Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en esquema de cifrado del software del enrutador en Philips Veradius Unity, Pulsera and Endura Dual WAN Router (CVE-2019-18263)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
20/12/2019
Última modificación:
10/01/2020

Descripción

Se encontró un problema en Philips Veradius Unity, Pulsera and Endura Dual WAN Router, Veradius Unity (718132) con opción inalámbrica (enviado entre 2016-Agosto 2018), Veradius Unity (718132) con opción ViewForum (enviado entre 2016-Agosto 2018) , Pulsera (718095) y Endura (718075) con opción inalámbrica (enviada entre el 26 de junio de 2017 y el 07 de agosto de 2018), Pulsera (718095) y Endura (718075) con la opción ViewForum (enviada entre el 26 de junio de 2017 y el 07 -Agosto 2018). El software del enrutador utiliza un esquema de cifrado que no es suficientemente fuerte para el nivel de protección requerido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:veradius_unity_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:veradius_unity:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:pulsera_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:pulsera:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:endura_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:endura:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información