Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos VITEC Exterity IPTV (CVE-2021-42109)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2021
Última modificación:
12/07/2022

Descripción

Los productos VITEC Exterity IPTV versiones hasta el 30-04-2021, permiten luna escalada de privilegios a root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vitec:exterity_avediaserver:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:o:vitec:exterity_avediastream_encoders_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:exterity_avediastream_encoders:-:*:*:*:*:*:*:*
cpe:2.3:o:vitec:avediastream_m9605_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:avediastream_m9605:-:*:*:*:*:*:*:*
cpe:2.3:o:vitec:avediastream_m9400_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:avediastream_m9400:-:*:*:*:*:*:*:*
cpe:2.3:o:vitec:avediastream_m9405_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:avediastream_m9405:-:*:*:*:*:*:*:*
cpe:2.3:o:vitec:avediastream_m9305_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:avediastream_m9305:-:*:*:*:*:*:*:*
cpe:2.3:o:vitec:avediastream_r9300_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:avediastream_r9300:-:*:*:*:*:*:*:*
cpe:2.3:o:vitec:avediastream_r9310_firmware:*:*:*:*:*:*:*:* 2021-04-30 (incluyendo)
cpe:2.3:h:vitec:avediastream_r9310:-:*:*:*:*:*:*:*