Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código del demonio telnetd_startup (CVE-2022-25219)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
08/08/2023

Descripción

Se ha detectado un error de interacción de bytes nulos en el código que el demonio telnetd_startup usa para construir un par de contraseñas efímeras que permiten a un usuario generar un servicio de telnet en el router, y para asegurar que el servicio de telnet persiste tras el reinicio. Por medio de un intercambio diseñado de paquetes UDP, un atacante no autenticado en la red local puede aprovechar este error de interacción de bytes nulos de tal manera que haga que esas contraseñas efímeras sean predecibles (con una probabilidad de 1 en 94). Dado que el atacante debe manipular los datos procesados por la función RSA_public_decrypt() de OpenSSL, una explotación con éxito de esta vulnerabilidad depende del uso de un cifrado RSA sin relleno (CVE-2022-25218)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phicomm:k2_firmware:*:*:*:*:*:*:*:* 22.5.9.163 (incluyendo)
cpe:2.3:h:phicomm:k2:-:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:k3_firmware:*:*:*:*:*:*:*:* 21.5.37.246 (incluyendo)
cpe:2.3:h:phicomm:k3:-:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:k3c_firmware:*:*:*:*:*:*:*:* 32.1.15.93 (incluyendo)
cpe:2.3:h:phicomm:k3c:-:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:k2g_firmware:*:*:*:*:*:*:*:* 22.6.3.20 (incluyendo)
cpe:2.3:h:phicomm:k2g:-:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:k2p_firmware:*:*:*:*:*:*:*:* 20.4.1.7 (incluyendo)
cpe:2.3:h:phicomm:k2p:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información