Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cambio de la contraseña del usuario root por medio de la CLI en LCOS (CVE-2021-33903)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2021
Última modificación:
15/10/2021

Descripción

En LCOS versiones 10.40 a 10.42.0473-RU3, con SNMPv3 habilitado en dispositivos LANCOM, el cambio de la contraseña del usuario root por medio de la CLI no cambia la contraseña del usuario root para el acceso a SNMPv3. (Sin embargo, cambiar la contraseña del usuario root por medio de LANconfig sí cambia la contraseña del usuario root para el acceso SNMPv3)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lancom-systems:lcos:*:*:*:*:*:*:*:* 10.40 (incluyendo) 10.42.0473 (excluyendo)
cpe:2.3:o:lancom-systems:lcos:10.42.0473:-:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos:10.42.0473:release_update1:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos:10.42.0473:release_update2:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos:10.42.0473:release_update3:*:*:*:*:*:*


Referencias a soluciones, herramientas e información