Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en routers Sagemcom F@st (CVE-2019-9555)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
05/03/2019
Última modificación:
24/08/2020

Descripción

Los routers Sagemcom F@st 5260 que emplean firmware en versiones 0.4.39, en modo WPA, emplean por defecto un PSK que se genera a partir de una lista de palabras en dos partes de valores conocidos y un nonce con una entropía insuficiente. El número de posibles PSK es de 1.78 mil millones, lo que resulta demasiado pequeño.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sagemcom:f\@st_5260_firmware:0.4.39:*:*:*:*:*:*:*
cpe:2.3:h:sagemcom:f\@st_5260:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información