Vulnerabilidad en routers Sagemcom F@st (CVE-2019-9555)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-331
Entropía insuficiente
Fecha de publicación:
05/03/2019
Última modificación:
24/08/2020
Descripción
Los routers Sagemcom F@st 5260 que emplean firmware en versiones 0.4.39, en modo WPA, emplean por defecto un PSK que se genera a partir de una lista de palabras en dos partes de valores conocidos y un nonce con una entropía insuficiente. El número de posibles PSK es de 1.78 mil millones, lo que resulta demasiado pequeño.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sagemcom:f\@st_5260_firmware:0.4.39:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sagemcom:f\@st_5260:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



