Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Baicells Nova436Q y Neutrino 430 (CVE-2022-24693)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
30/03/2022
Última modificación:
07/04/2022

Descripción

Los dispositivos Baicells Nova436Q y Neutrino 430 con versiones de firmware hasta QRTB 2.7.8, presentan credenciales embebidas que son fácilmente detectadas, y pueden ser usadas por atacantes remotos para autenticarse por medio de ssh. (Las credenciales son almacenadas en el firmware, encriptadas por la función crypt)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:baicells:nova436q_firmware:*:*:*:*:*:*:*:* qrtb_2.7.8 (incluyendo)
cpe:2.3:h:baicells:nova436q:-:*:*:*:*:*:*:*
cpe:2.3:o:baicells:neutrino_430_firmware:*:*:*:*:*:*:*:* qrtb_2.7.8 (incluyendo)
cpe:2.3:h:baicells:neutrino_430:-:*:*:*:*:*:*:*