Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Raisecom (CVE-2019-7384)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
21/03/2019
Última modificación:
01/02/2023

Descripción

Se ha descubierto un problema de inyección de comandos autenticada en productos Raisecom ISCOM HT803G-U, HT803G-W, HT803G-1GE y HT803G GPON con firmware en versiones ISCOMHT803G-U_2.0.0_140521_R4.1.47.002 o anteriores. El valor del parámetro fmgpon_loid se emplea en una llamada del sistema dentro del binario boa. Debido a que no hay validación de entradas de usuario, esto conduce a la ejecución de código autenticado en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:raisecom:iscom_ht803g-u_firmware:*:*:*:*:*:*:*:* iscomht803g-u_2.0.0_140521_r4.1.47.002 (incluyendo)
cpe:2.3:h:raisecom:iscom_ht803g-u:-:*:*:*:*:*:*:*
cpe:2.3:o:raisecom:iscom_ht803g-w_firmware:*:*:*:*:*:*:*:* iscomht803g-u_2.0.0_140521_r4.1.47.002 (excluyendo)
cpe:2.3:h:raisecom:iscom_ht803g-w:-:*:*:*:*:*:*:*
cpe:2.3:o:raisecom:iscom_ht803g-1ge_firmware:*:*:*:*:*:*:*:* iscomht803g-u_2.0.0_140521_r4.1.47.002 (excluyendo)
cpe:2.3:h:raisecom:iscom_ht803g-1ge:-:*:*:*:*:*:*:*
cpe:2.3:o:raisecom:iscom_ht803g_gpon_firmware:*:*:*:*:*:*:*:* iscomht803g-u_2.0.0_140521_r4.1.47.002 (excluyendo)
cpe:2.3:h:raisecom:iscom_ht803g_gpon:-:*:*:*:*:*:*:*