Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DASH RTL8111EP-CG/RTL8111FP-CG (CVE-2022-32967)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
29/11/2022
Última modificación:
30/11/2022

Descripción

La función DASH RTL8111EP-CG/RTL8111FP-CG tiene una contraseña codificada. Un atacante físico no autenticado puede utilizar la contraseña predeterminada codificada durante el reinicio del sistema activado por otro usuario, para adquirir información parcial del sistema, como el número de serie y la información del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:rtl8111ep-cg_firmware:*:*:*:*:*:*:*:* 3.0.0.2019090 (incluyendo)
cpe:2.3:o:realtek:rtl8111ep-cg_firmware:5.0.10:*:*:*:*:*:*:*
cpe:2.3:h:realtek:rtl8111ep-cg:-:*:*:*:*:*:*:*
cpe:2.3:o:realtek:rtl8111fp-cg_firmware:*:*:*:*:*:*:*:* 3.0.0.2019090 (incluyendo)
cpe:2.3:o:realtek:rtl8111fp-cg_firmware:5.0.10:*:*:*:*:*:*:*
cpe:2.3:h:realtek:rtl8111fp-cg:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información