Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un empaquetador de red en el servicio bd_svr en el puerto TCP 54188 en los dispositivos Askey AP4000W (CVE-2020-8614)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/02/2020
Última modificación:
18/02/2020

Descripción

Se detectó un problema en los dispositivos Askey AP4000W versión TDC_V1.01.003. Un atacante puede llevar a cabo una Ejecución de Código Remota (RCE) mediante el envío de un empaquetador de red especialmente diseñado para el servicio bd_svr escuchando sobre el puerto TCP 54188.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:askey:ap4000w_firmware:tdc_v1.01.003:*:*:*:*:*:*:*
cpe:2.3:h:askey:ap4000w:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información