Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el dispositivo CMS8000 (CVE-2022-38453)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2022
Última modificación:
14/09/2022

Descripción

Múltiples archivos de aplicaciones binarias en el dispositivo CMS8000 se compilan con las configuraciones de compilación "not stripped" y "debug_info". Estas configuraciones de compilación disminuyen en gran medida el nivel de esfuerzo para que un actor de la amenaza realice ingeniería inversa del código confidencial e identifique vulnerabilidades adicionales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:contechealth:cms8000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:contechealth:cms8000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información