Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABUS Secvest (CVE-2019-9863)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
27/03/2019
Última modificación:
21/07/2021

Descripción

Debido al uso de un algoritmo inseguro para códigos evolutivos en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01 y sus controles remotos FUBE50014 y FUBE50015, un atacante puede predecir códigos evolutivos futuros y, así, controlar remotamente el sistema de alarma de forma no autorizada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abus:secvest_wireless_alarm_system_fuaa50000_firmware:3.01.01:*:*:*:*:*:*:*
cpe:2.3:h:abus:secvest_wireless_alarm_system_fuaa50000:-:*:*:*:*:*:*:*
cpe:2.3:o:abus:secvest_wireless_remote_control_fube50014_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:abus:secvest_wireless_remote_control_fube50014:-:*:*:*:*:*:*:*
cpe:2.3:o:abus:secvest_wireless_remote_control_fube50015_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:abus:secvest_wireless_remote_control_fube50015:-:*:*:*:*:*:*:*