Vulnerabilidad en los dispositivos Digi TransPort (CVE-2021-37188)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
10/12/2021
Última modificación:
12/07/2022
Descripción
Se ha detectado un problema en los dispositivos Digi TransPort versiones hasta 21-07-2021. Un atacante autenticado puede cargar un firmware personalizado (porque el cargador de arranque no verifica que sea auténtico), cambiando el comportamiento de la puerta de enlace
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:digi:transport_dr64_firmware:*:*:*:*:*:*:*:* | 5.2.4.9 (incluyendo) | |
cpe:2.3:h:digi:transport_dr64:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_dr64_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:digi:transport_sr44:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_vc74_firmware:*:*:*:*:*:*:*:* | 5.2.4.9 (incluyendo) | |
cpe:2.3:h:digi:transport_vc74:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_wr11_firmware:*:*:*:*:*:*:*:* | 8.2.1.3 (incluyendo) | |
cpe:2.3:h:digi:transport_wr11:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_wr11_xt_firmware:*:*:*:*:*:*:*:* | 8.2.1.3 (incluyendo) | |
cpe:2.3:h:digi:transport_wr11_xt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_wr21_firmware:*:*:*:*:*:*:*:* | 8.2.1.3 (incluyendo) | |
cpe:2.3:h:digi:transport_wr21:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_wr31_firmware:*:*:*:*:*:*:*:* | 8.2.1.3 (incluyendo) | |
cpe:2.3:h:digi:transport_wr31:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:digi:transport_wr41_firmware:*:*:*:*:*:*:*:* | 5.0.0.0 (incluyendo) | 5.2.4.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página