Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos CMS8000 (CVE-2022-36385)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2022
Última modificación:
15/09/2022

Descripción

Un actor de la amenaza con acceso momentáneo al dispositivo puede conectar una unidad USB y llevar a cabo una actualización de firmware malicioso, lo que resulta en cambios permanentes en la funcionalidad del dispositivo. No se presenta autenticación ni controles para evitar que un actor de amenaza modifique maliciosamente el firmware y lleve a cabo un ataque drive-by para cargar el firmware en cualquier dispositivo CMS8000

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:contechealth:cms8000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:contechealth:cms8000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información