Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el demonio Dropbear SSH en los dispositivos Mofi Network MOFI4500-4GXeLTE (CVE-2020-15833)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
01/02/2021
Última modificación:
04/02/2021

Descripción

Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. El demonio Dropbear SSH ha sido modificado para aceptar una ruta alternativa embebida para una clave pública que permite el acceso root. Esta clave es almacenada en una ubicación /rom que no puede ser modificada por el propietario del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mofinetwork:mofi4500-4gxelte_firmware:4.1.5-std:*:*:*:*:*:*:*
cpe:2.3:h:mofinetwork:mofi4500-4gxelte:-:*:*:*:*:*:*:*