Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fujitsu Wireless Keyboard Set (CVE-2019-9835)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2019
Última modificación:
24/08/2020

Descripción

El componente del recibidor (también conocido como bridge) de los dispositivos Fujitsu Wireless Keyboard Set LX901 y GK900 permite la inyección de pulsaciones de tecla. Esto ocurre porque acepta paquetes de 2.4 GHz sin cifrar, incluso aunque todas las comunicaciones legítimas emplean el cifrado AES.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fujitsu:lx901_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujitsu:lx901:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:gk900_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujitsu:gk900:-:*:*:*:*:*:*:*