Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos de la sesión del usuario hacia supernodos en la red en CS2 Network P2P (CVE-2020-9526)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
10/08/2020
Última modificación:
21/07/2021

Descripción

CS2 Network P2P versiones hasta de 3.x, tal como se usa en millones de dispositivos de Internet de las Cosas, sufre de un fallo de exposición de información que expone los datos de la sesión del usuario hacia supernodos en la red, como es demostrado por las escuchas pasivas de las transmisiones de video y audio del usuario, capturando credenciales, y comprometiendo dispositivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cs2-network:p2p:*:*:*:*:*:*:*:* 3.0.3a (incluyendo)


Referencias a soluciones, herramientas e información