Vulnerabilidad en checksums del archivo de configuración en las entradas crontab en los dispositivos D-Link DSR-250 (CVE-2020-25758)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2020
Última modificación:
23/04/2021
Descripción
Se detectó un problema en los dispositivos D-Link DSR-250 versión 3.17. Una comprobación insuficiente de checksums del archivo de configuración, podría permitir a un atacante autenticado remoto inyectar entradas crontab arbitrarias en las configuraciones guardadas antes de cargarlas. Estas entradas son ejecutadas como root
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dsr-150_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:h:dlink:dsr-150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-150n_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:h:dlink:dsr-150n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-250_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:h:dlink:dsr-250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-250n_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:h:dlink:dsr-250n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-500_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:h:dlink:dsr-500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-500n_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dsr-500n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-500ac_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:h:dlink:dsr-500ac:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dsr-1000_firmware:*:*:*:*:*:*:*:* | 3.17 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



