Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lLos servicios de Quagga en el D-Link DIR-2640 (CVE-2021-20132)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
30/12/2021
Última modificación:
12/01/2022

Descripción

Los servicios de Quagga en el D-Link DIR-2640 menores o iguales a versión 1.11B02, usan credenciales predeterminadas embebidas, que pueden permitir a un atacante remoto conseguir acceso administrativo a zebra o al ripd de esos servicios. Ambos son ejecutados con privilegios de root en el router (es decir, como el usuario "admin", UID 0).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-2640-us_firmware:*:*:*:*:*:*:*:* 1.11b02 (incluyendo)
cpe:2.3:h:dlink:dir-2640-us:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información