Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una actualización de firmware en EdgeMAX EdgeRouter (CVE-2021-22909)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
27/05/2021
Última modificación:
15/02/2024

Descripción

Una vulnerabilidad encontrada en EdgeMAX EdgeRouter versión V2.0.9 y anteriores, podría permitir a un actor malicioso ejecutar un ataque de tipo man-in-the-middle (MitM) durante una actualización de firmware. Esta vulnerabilidad se corrigió en EdgeMAX EdgeRouter versiones V2.0.9-hotfix.1 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ui:edgemax_edgerouter_firmware:*:*:*:*:*:*:*:* 2.0.9 (incluyendo)
cpe:2.3:h:ui:edgemax_edgerouter:-:*:*:*:*:*:*:*