Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Steppschuh 3.1.1.12 (CVE-2022-4978)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

El Servidor de Control Remoto, mantenido por Steppschuh, versión 3.1.1.12, permite la ejecución remota de código sin autenticación cuando la autenticación está deshabilitada, que es la configuración predeterminada. El servidor expone un protocolo de control personalizado basado en UDP que acepta eventos de entrada de teclado remotos sin verificación. Un atacante en la misma red puede ejecutar una secuencia de comandos de teclado para iniciar un shell del sistema y ejecutar comandos arbitrarios, lo que compromete por completo el sistema.