Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Weave (CVE-2019-5035)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
20/08/2019
Última modificación:
27/06/2022

Descripción

Existe una vulnerabilidad de divulgación de información explotable en la funcionalidad de emparejamiento Weave PASE del Nest Cam IQ Indoor, versión 4620002. Un conjunto de paquetes de weave especialmente diseñados puede forzar un código de emparejamiento, lo que resulta en un mayor acceso a weave y un control potencialmente completo del dispositivo. Un atacante puede enviar paquetes especialmente diseñados para activar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:nest_cam_iq_indoor_firmware:4620002:*:*:*:*:*:*:*
cpe:2.3:h:google:nest_cam_iq:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información