Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Penguin Aurora TV Box 41502 (CVE-2021-41873)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2021
Última modificación:
12/07/2022

Descripción

Penguin Aurora TV Box 41502 es un decodificador HD de red de gama alta producido por Tencent Video y Skyworth Digital. Se presenta una vulnerabilidad de acceso no autorizado en el Penguin Aurora Box. Un atacante puede usar la vulnerabilidad para conseguir acceso no autorizado a un enlace específico para controlar remotamente el televisor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:skyworth:penguin_aurora_box_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:skyworth:penguin_aurora_box:41502:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información