Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de depuración de Eclipse TCF en JasMiner-X4-Server (CVE-2022-36601)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2022
Última modificación:
08/09/2022

Descripción

La interfaz de depuración de Eclipse TCF en JasMiner-X4-Server versión 20220621-090907 y anteriores, está abierta en el puerto 1534. Este problema permite a atacantes no autenticados conseguir privilegios de root en el dispositivo afectado y acceder a datos confidenciales o ejecutar comandos arbitrarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:jinglemining:jasminer_x4_server_firmware:*:*:*:*:*:*:*:* 20220621-090907 (incluyendo)
cpe:2.3:h:jinglemining:jasminer_x4_server:-:*:*:*:*:*:*:*