Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android (CVE-2023-41372)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
25/10/2023
Última modificación:
06/11/2023

Descripción

La vulnerabilidad permite que una aplicación de terceros sin privilegios (no confiable) modifique arbitrariamente la configuración del servidor de la aplicación cliente de Android, induciéndola a conectarse a un servidor malicioso controlado por un atacante. Esto es posible falsificando una intención de transmisión válida cifrada con un par de claves RSA codificadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:boschrexroth:ctrlx_hmi_web_panel_wr2107_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:boschrexroth:ctrlx_hmi_web_panel_wr2107:-:*:*:*:*:*:*:*
cpe:2.3:o:boschrexroth:ctrlx_hmi_web_panel_wr2110_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:boschrexroth:ctrlx_hmi_web_panel_wr2110:-:*:*:*:*:*:*:*
cpe:2.3:o:boschrexroth:ctrlx_hmi_web_panel_wr2115_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:boschrexroth:ctrlx_hmi_web_panel_wr2115:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información