Vulnerabilidad en los dispositivos Barco ClickShare Button R9861500D01 (CVE-2019-18830)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/12/2019
Última modificación:
23/12/2019
Descripción
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, permiten una inyección de comandos de sistema operativo. El programa integrado "dongle_bridge" utilizado para exponer las funcionalidades del botón ClickShare a un host USB, es susceptible a vulnerabilidades de inyección de comandos de sistema operativo. Estas vulnerabilidades podrían conllevar a una ejecución de código en el botón ClickShare con los privilegios del usuario "nobody".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:barco:clickshare_cs-100_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
cpe:2.3:h:barco:clickshare_cs-100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:barco:clickshare_cse-200_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
cpe:2.3:h:barco:clickshare_cse-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:barco:clickshare_cse-200\+_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
cpe:2.3:h:barco:clickshare_cse-200\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:barco:clickshare_cse-800_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
cpe:2.3:h:barco:clickshare_cse-800:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://labs.f-secure.com/advisories/multiple-vulnerabilities-in-barco-clickshare/
- https://www.barco.com/en/clickshare/firmware-update
- https://www.barco.com/en/support/software/R33050069?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007
- https://www.barco.com/en/support/software/R33050070?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007
- https://www.barco.com/en/support/software/R33050095?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007
- https://www.barco.com/en/support/software/R33050125?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007