Vulnerabilidad en Chuango (CVE-2019-9659)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2019
Última modificación:
21/07/2021
Descripción
La línea de alarmas de antirrobo de 433 MHz de Chuango utiliza código estático en el control RF remoto, permitiendo a un atacante armar, desarmar, o desencadenar la alarma de manera remota mediante ataques de reproducción, tal y como queda demostrado con los productos Chuango patentados y sus demás productos como el sistema de alarmas por wifi EM8617 OV2.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:chuango:wifi_alarm_system_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:wifi_alarm_system:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:wifi\/cellular_smart_home_system_h4_plus_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:wifi\/cellular_smart_home_system_h4_plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:awv_plus_wifi_alarm_system_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:awv_plus_wifi_alarm_system:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:g5w_3g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:g5w_3g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:g5_plus_gsm\/sms\/rfid_touch_alarm_system_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:g5_plus_gsm\/sms\/rfid_touch_alarm_system:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:g3_gsm\/sms_alarm_system_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:g3_gsm\/sms_alarm_system:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:g5w_3g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chuango:g5w_3g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chuango:b11_dual-network_alarm_system_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



