Vulnerabilidad en los controladores Bachmann Electronic M-Base (CVE-2020-16231)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
19/05/2022
Última modificación:
08/06/2022
Descripción
Los controladores Bachmann Electronic M-Base afectados de la versión MSYS v1.06.14 y posteriores, usan una criptografía débil para proteger las contraseñas de los dispositivos. Los controladores afectados que reciben soporte activo incluyen los controladores de hardware MX207, MX213, MX220, MC206, MC212, MC220 y MH230, y los controladores afectados al final de su vida útil incluyen los controladores de hardware MC205, MC210, MH212, ME203, CS200, MP213, MP226, MPC240, MPC265, MPC270, MPC293, MPE270 y CPC210. El nivel de seguridad 0 está configurado por defecto por el fabricante, lo que podría permitir a un atacante remoto no autenticado acceder a los hashes de las contraseñas. El nivel de seguridad 4 es susceptible de a un atacante remoto autenticado o una persona no autenticada con acceso físico al dispositivo leer y descifrar la contraseña para conducir otros ataques
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bachmann:mx207_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mx207:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mx213_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mx213:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mx220_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mx220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mc206_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mc206:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mc212_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mc212:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mc220_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mc220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mh230_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) | |
| cpe:2.3:h:bachmann:mh230:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bachmann:mc205_firmware:*:*:*:*:*:*:*:* | 1.06.14 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



