Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Cradlepoint IBR900-600 (CVE-2021-37471)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2021
Última modificación:
12/07/2022

Descripción

Los dispositivos Cradlepoint IBR900-600 que ejecutan versiones anteriores a la versión 7.21.10 son vulnerables a una secuencia de escape de shell restringida que proporciona a un atacante la capacidad de denegar simultáneamente la disponibilidad de la consola de NetCloud Manager del dispositivo, la consola local y la línea de comandos SSH

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cradlepoint:ibr600c_firmware:*:*:*:*:*:*:*:* 7.21.0 (excluyendo)
cpe:2.3:h:cradlepoint:ibr600c:-:*:*:*:*:*:*:*
cpe:2.3:o:cradlepoint:ibr600_firmware:*:*:*:*:*:*:*:* 7.21.0 (excluyendo)
cpe:2.3:h:cradlepoint:ibr600:-:*:*:*:*:*:*:*
cpe:2.3:o:cradlepoint:ibr900_firmware:*:*:*:*:*:*:*:* 7.21.0 (excluyendo)
cpe:2.3:h:cradlepoint:ibr900:-:*:*:*:*:*:*:*