Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las claves SSH en imágenes de firmware en homee Brain Cube (CVE-2020-24396)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
20/05/2021
Última modificación:
05/10/2022

Descripción

Unos dispositivos homee Brain Cube v2 (versiones 2.28.2 y 2.28.4) presentan claves SSH confidenciales en imágenes de firmware descargables y sin cifrar. Esto permite a atantes remotos usar el servidor de soporte como un proxy SOCKS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hom.ee:brain_cube_core:2.28.2:*:*:*:*:*:*:*
cpe:2.3:o:hom.ee:brain_cube_core:2.28.4:*:*:*:*:*:*:*
cpe:2.3:h:hom.ee:brain_cube:-:*:*:*:*:*:*:*