Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso de ruta del directorio del sistema de archivos flash interno en algunos dispositivos de Thales DIS (CVE-2020-15858)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/08/2020
Última modificación:
24/04/2023

Descripción

Algunos dispositivos de Thales DIS (anteriormente Gemalto, anteriormente Cinterion), permiten un Salto de Directorio a atacantes físicamente próximos. La comprobación de acceso de ruta del directorio del sistema de archivos flash interno puede ser omitido. Este sistema de archivos flash puede almacenar datos específicos de la aplicación y los datos necesarios para las aplicaciones Java del cliente, la funcionalidad TLS y OTAP (aprovisionamiento por aire de Java). Los productos y versiones afectados son: BGS5 versión hasta e incluyendo a SW RN 02.000 / ARN 01.001.06, EHSx y PDSx versión hasta e incluyendo a SW RN 04.003 / ARN 01.000.04, ELS61 versión hasta e incluyendo a SW RN 02.002 / ARN 01.000.04, ELS81 versión hasta e incluyendo a SW RN 05.002 / ARN 01.000.04, PLS62 versión hasta e incluyendo a SW RN 02.000 / ARN 01.000.04

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:thalesgroup:bgs5_firmware:*:*:*:*:*:*:*:* rn_02.000_\/_arn_01.001.06 (incluyendo)
cpe:2.3:h:thalesgroup:bgs5:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:ehs5_firmware:*:*:*:*:*:*:*:* rn_04.003_\/_arn_01.000.04 (incluyendo)
cpe:2.3:h:thalesgroup:ehs5:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:ehs8_firmware:*:*:*:*:*:*:*:* rn_04.003_\/_arn_01.000.04 (incluyendo)
cpe:2.3:h:thalesgroup:ehs8:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:ehs6_firmware:*:*:*:*:*:*:*:* rn_04.003_\/_arn_01.000.04 (incluyendo)
cpe:2.3:h:thalesgroup:ehs6:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:pds5_firmware:*:*:*:*:*:*:*:* rn_04.003_\/_arn_01.000.04 (incluyendo)
cpe:2.3:h:thalesgroup:pds5:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:pds6_firmware:*:*:*:*:*:*:*:* rn_04.003_\/_arn_01.000.04 (incluyendo)
cpe:2.3:h:thalesgroup:pds6:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:els61_firmware:*:*:*:*:*:*:*:* rn_02.002_\/_arn_01.000.04 (incluyendo)
cpe:2.3:h:thalesgroup:els61:-:*:*:*:*:*:*:*
cpe:2.3:o:thalesgroup:els81_firmware:*:*:*:*:*:*:*:* rn_05.002_\/_arn_01.000.04 (incluyendo)