Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la suboperación enable_ssh de la función crtcmode del listener JSON de crtcrpc en Verizon 5G Home LVSKIHP InDoorUnit (IDU) (CVE-2022-28369)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/07/2022
Última modificación:
21/07/2022

Descripción

Verizon 5G Home LVSKIHP InDoorUnit (IDU) versión 3.4.66.162, no comprueba la URL proporcionada por el usuario en la sub operación enable_ssh de la función crtcmode del listener JSON de crtcrpc (que es encontrada en /lib/functions/wnc_jsonsh/crtcmode.sh) Un atacante remoto en la red local puede proporcionar una URL maliciosa. Los datos (encontrados en esa URL) son escritos en /usr/sbin/dropbear y luego son ejecutados como root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:verizon:lvskihp_indoorunit_firmware:3.4.66.162:*:*:*:*:*:*:*
cpe:2.3:h:verizon:lvskihp_indoorunit:-:*:*:*:*:*:*:*