Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sudo o setuid en una llamada system() en una petición de SetGatewayUrl() en la utilidad QCMAP_CLI en la suite de software Qualcomm QCMAP (CVE-2020-25859)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
15/10/2020
Última modificación:
28/10/2020

Descripción

La utilidad QCMAP_CLI en la suite de software Qualcomm QCMAP anteriores a las versiones publicadas en octubre de 2020 usa una llamada system() sin comprobar la entrada, mientras maneja una petición de SetGatewayUrl(). Un atacante local con acceso de shell puede pasar metacaracteres de shell y ejecutar comandos arbitrarios. Si QCMAP_CLI puede ser ejecutado por medio de sudo o setuid, esto también permite elevar privilegios a root. Esta versión de QCMAP es usada en muchos tipos de dispositivos de red, principalmente puntos de acceso móviles y enrutadores LTE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qualcomm:qcmap:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información