Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de la IP estática del código QR en el archivo /config/ip-static en Rostelecom CS-C2SHW (CVE-2020-27542)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
26/01/2021
Última modificación:
21/07/2021

Descripción

Rostelecom CS-C2SHW versión 5.0.082.1, está afectado por: una Inyección de comando Bash. La cámara lee la configuración del código QR (incluyendo la configuración de red). La configuración de la IP estática del código QR se copia al archivo /config/ip-static y después de reiniciar los datos de este archivo es insertado en el comando bash (sin ningún escape). Entonces la inyección bash es posible. La cámara no analiza los códigos QR si ya está configurada con éxito. La cámara siempre se reinicia después de una configuración con éxito por medio del código QR

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:company:cs-c2shw_firmware:5.0.082.1:*:*:*:*:*:*:*
cpe:2.3:h:company:cs-c2shw:-:*:*:*:*:*:*:*