Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un módulo óptico en un producto de ZTE de la capa de acceso a la red de transporte (CVE-2021-21739)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
05/08/2021
Última modificación:
12/08/2021

Descripción

Un producto de ZTE de la capa de acceso a la red de transporte presenta una vulnerabilidad de seguridad. Debido a que el sistema no verifica suficientemente la fiabilidad de los datos, unos atacantes podrían sustituir un módulo óptico autenticado en el equipo por otro no autenticado, omitiendo la autentificación y detección del sistema, afectando así a la transmisión de la señal. Esto afecta a:

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxctn_6120h_firmware:5.10.00b24:*:*:*:*:*:*:*
cpe:2.3:h:zte:zxctn_6120h:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información