Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario firmado "Clickshare_For_Windows.exe" en los dispositivos Barco ClickShare Button R9861500D01 (CVE-2019-18829)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
17/12/2019
Última modificación:
21/07/2021

Descripción

Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.10.0.13, no poseen un soporte para la comprobación de integridad. El binario firmado "Clickshare_For_Windows.exe" sobre el ClickShare Button (R9861500D01) carga una cantidad de archivos DLL dinámicamente sin comprobar su integridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:barco:clickshare_button_r9861500d01_firmware:*:*:*:*:*:*:*:* 1.10.0.13 (excluyendo)
cpe:2.3:h:barco:clickshare_button_r9861500d01:-:*:*:*:*:*:*:*