Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/passwd en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 (CVE-2019-20466)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
02/04/2021
Última modificación:
01/08/2024

Descripción

Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Un atacante local con la cuenta "default" es capaz de leer el archivo /etc/passwd, que contiene una contraseña de root con un hash débil. Al tomar este hash y descifrarlo, el atacante puede obtener derechos de root en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sannce:smart_hd_wifi_security_camera_ean_2_950004_595317_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sannce:smart_hd_wifi_security_camera_ean_2_950004_595317:-:*:*:*:*:*:*:*