Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TLS en los dispositivos Barco ClickShare Button R9861500D01 (CVE-2019-18833)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
17/12/2019
Última modificación:
26/12/2019

Descripción

Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.9.0, permiten una exposición de información (problema 2 de 2). La clave de cifrado del contenido multimedia que se compartió entre un ClickShare Button y un ClickShare Base Unit es generada aleatoriamente para cada nueva sesión y se comunicó por medio de una conexión TLS. Un atacante que puede realizar un ataque de tipo Man-in-the-Middle entre la conexión TLS, puede obtener la clave de cifrado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:barco:clickshare_button_r9861500d01_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:barco:clickshare_button_r9861500d01:-:*:*:*:*:*:*:*