Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunas comunicaciones del dispositivo en algunas Cámaras Binatone Hubble de la marca Motorola (CVE-2021-3792)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
12/11/2021
Última modificación:
16/11/2021

Descripción

Algunas comunicaciones del dispositivo en algunas Cámaras Binatone Hubble de la marca Motorola con los servicios backend Hubble no están encriptadas lo que podría conllevar a que el canal de comunicación fuera accesible por un atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:binatoneglobal:halo\+_camera_firmware:*:*:*:*:*:*:*:* 03.50.14 (excluyendo)
cpe:2.3:h:binatoneglobal:halo\+_camera:-:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:comfort_85_connect_firmware:*:*:*:*:*:*:*:* 03.40.02 (excluyendo)
cpe:2.3:h:binatoneglobal:comfort_85_connect:-:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:mbp3855_firmware:*:*:*:*:*:*:*:* 03.40.00 (excluyendo)
cpe:2.3:h:binatoneglobal:mbp3855:-:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_68_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:binatoneglobal:focus_68:v100:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_68_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:binatoneglobal:focus_68:v200:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_72r_firmware:*:*:*:*:*:*:*:* 03.40.00 (excluyendo)
cpe:2.3:h:binatoneglobal:focus_72r:v100:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:focus_72r_firmware:*:*:*:*:*:*:*:* 03.40.00 (excluyendo)
cpe:2.3:h:binatoneglobal:focus_72r:v200:*:*:*:*:*:*:*
cpe:2.3:o:binatoneglobal:cn28_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información