Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en CS2 Network P2P (CVE-2020-9525)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/08/2020
Última modificación:
21/07/2021

Descripción

CS2 Network P2P versiones hasta de 3.x, tal como es usado en millones de dispositivos de Internet de las Cosas, sufre de un fallo de autenticación que permite a atacantes remotos llevar a cabo un ataque de tipo man in the middle, como es demostrado por las escuchas de las transmisiones de video y audio de los usuarios, capturando credenciales y comprometiendo dispositivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cs2-network:p2p:*:*:*:*:*:*:*:* 3.0.3a (incluyendo)


Referencias a soluciones, herramientas e información