Vulnerabilidad en un host USB en el programa integrado "dongle_bridge" en los dispositivos Barco ClickShare Button R9861500D01 (CVE-2019-18826)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
16/12/2019
Última modificación:
27/12/2019
Descripción
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, presentan Seguimiento Inapropiado de una Cadena de Confianza del Certificado. El programa integrado "dongle_bridge" utilizado para exponer las funcionalidades del ClickShare Button en un host USB, no comprueba apropiadamente la cadena de certificados completa.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:barco:clickshare_cs-100_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
| cpe:2.3:h:barco:clickshare_cs-100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:barco:clickshare_cse-200_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
| cpe:2.3:h:barco:clickshare_cse-200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:barco:clickshare_cse-200\+_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
| cpe:2.3:h:barco:clickshare_cse-200\+:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:barco:clickshare_cse-800_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
| cpe:2.3:h:barco:clickshare_cse-800:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



