Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos KIO de Tekon (CVE-2022-28223)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/03/2022
Última modificación:
07/11/2023

Descripción

Los dispositivos KIO de Tekon versiones hasta 30-03-2022 permiten que un usuario administrador autenticado escale privilegios a root al cargar un plugin Lua malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:tekon:kio:-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-1m:-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio-1m_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-2mrs:-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio-2mrs_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-2m:-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio-2m_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-2ms:-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio-2ms_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-2md:-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio-2md_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-8\(4\):-:*:*:*:*:*:*:*
cpe:2.3:o:tekon:kio-8\(4\)_firmware:*:*:*:*:*:*:*:* 2022-03-30 (incluyendo)
cpe:2.3:h:tekon:kio-8\(4\)l:-:*:*:*:*:*:*:*