Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JavaScript en el kernel en los módems de cable basados en Broadcom mediante múltiples proveedores (CVE-2019-19494)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
09/01/2020
Última modificación:
28/01/2020

Descripción

Los módems de cable basados en Broadcom mediante múltiples proveedores son vulnerables a un desbordamiento de búfer, lo que permite a un atacante remoto ejecutar código arbitrario a nivel del kernel por medio de JavaScript ejecutado en el navegador de la víctima. Ejemplos de productos afectados incluyen Sagemcom F@st 3890 versiones anteriores a 50.10.21_T4, Sagemcom F@st 3890 versiones anteriores a 05.76.6.3f, Sagemcom F@st versión 3686 3.428.0, Sagemcom F@st versión 3686 4.83.0, NETGEAR CG3700EMR versión 2.01.05, NETGEAR CG3700EMR versión 2.01.03, NETGEAR C6250EMR versión 2.01.05, NETGEAR C6250EMR versión 2.01.03, Technicolor TC7230 STEB versión 01.25, COMPAL 7284E versión 5.510.5.11, and COMPAL 7486E versión 5.510.5.11.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sagemcom:f\@st_3890_firmware:*:*:*:*:*:*:*:* 50.10.21_t4 (excluyendo)
cpe:2.3:h:sagemcom:f\@st_3890:-:*:*:*:*:*:*:*
cpe:2.3:o:sagemcom:f\@st_3890_firmware:*:*:*:*:*:*:*:* 05.76.6.3f (excluyendo)
cpe:2.3:h:sagemcom:f\@st_3890:-:*:*:*:*:*:*:*
cpe:2.3:o:sagemcom:f\@st_3686_firmware:3.428.0:*:*:*:*:*:*:*
cpe:2.3:o:sagemcom:f\@st_3686_firmware:4.83.0:*:*:*:*:*:*:*
cpe:2.3:h:sagemcom:f\@st_3686:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:cg3700emr_firmware:2.01.03:*:*:*:*:*:*:*
cpe:2.3:o:netgear:cg3700emr_firmware:2.01.05:*:*:*:*:*:*:*
cpe:2.3:h:netgear:cg3700emr:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:c6250emr_firmware:2.01.03:*:*:*:*:*:*:*
cpe:2.3:o:netgear:c6250emr_firmware:2.01.05:*:*:*:*:*:*:*
cpe:2.3:h:netgear:c6250emr:-:*:*:*:*:*:*:*
cpe:2.3:o:technicolor:tc7230_steb_firmware:01.25:*:*:*:*:*:*:*
cpe:2.3:h:technicolor:tc7230_steb:-:*:*:*:*:*:*:*