Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad UART en Trendnet AC2600 TEW-827DRU (CVE-2021-20161)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/12/2021
Última modificación:
12/07/2022

Descripción

Trendnet AC2600 TEW-827DRU versión 2.08B01, no presenta suficientes protecciones para la funcionalidad UART. Un actor malicioso con acceso físico al dispositivo es capaz de conectarse al puerto UART por medio de una conexión serial. No se requiere ningún nombre de usuario o contraseña y el usuario recibe un shell de root con control total del dispositivo.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trendnet:tew-827dru_firmware:2.08b01:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:tew-827dru:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información