Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los controladores Bachmann Electronic M-Base (CVE-2020-16231)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
19/05/2022
Última modificación:
08/06/2022

Descripción

Los controladores Bachmann Electronic M-Base afectados de la versión MSYS v1.06.14 y posteriores, usan una criptografía débil para proteger las contraseñas de los dispositivos. Los controladores afectados que reciben soporte activo incluyen los controladores de hardware MX207, MX213, MX220, MC206, MC212, MC220 y MH230, y los controladores afectados al final de su vida útil incluyen los controladores de hardware MC205, MC210, MH212, ME203, CS200, MP213, MP226, MPC240, MPC265, MPC270, MPC293, MPE270 y CPC210. El nivel de seguridad 0 está configurado por defecto por el fabricante, lo que podría permitir a un atacante remoto no autenticado acceder a los hashes de las contraseñas. El nivel de seguridad 4 es susceptible de a un atacante remoto autenticado o una persona no autenticada con acceso físico al dispositivo leer y descifrar la contraseña para conducir otros ataques

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bachmann:mx207_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mx207:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mx213_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mx213:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mx220_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mx220:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mc206_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mc206:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mc212_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mc212:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mc220_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mc220:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mh230_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)
cpe:2.3:h:bachmann:mh230:-:*:*:*:*:*:*:*
cpe:2.3:o:bachmann:mc205_firmware:*:*:*:*:*:*:*:* 1.06.14 (incluyendo)


Referencias a soluciones, herramientas e información