Vulnerabilidad en JavaScript en el kernel en los módems de cable basados en Broadcom mediante múltiples proveedores (CVE-2019-19494)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
09/01/2020
Última modificación:
28/01/2020
Descripción
Los módems de cable basados en Broadcom mediante múltiples proveedores son vulnerables a un desbordamiento de búfer, lo que permite a un atacante remoto ejecutar código arbitrario a nivel del kernel por medio de JavaScript ejecutado en el navegador de la víctima. Ejemplos de productos afectados incluyen Sagemcom F@st 3890 versiones anteriores a 50.10.21_T4, Sagemcom F@st 3890 versiones anteriores a 05.76.6.3f, Sagemcom F@st versión 3686 3.428.0, Sagemcom F@st versión 3686 4.83.0, NETGEAR CG3700EMR versión 2.01.05, NETGEAR CG3700EMR versión 2.01.03, NETGEAR C6250EMR versión 2.01.05, NETGEAR C6250EMR versión 2.01.03, Technicolor TC7230 STEB versión 01.25, COMPAL 7284E versión 5.510.5.11, and COMPAL 7486E versión 5.510.5.11.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sagemcom:f\@st_3890_firmware:*:*:*:*:*:*:*:* | 50.10.21_t4 (excluyendo) | |
cpe:2.3:h:sagemcom:f\@st_3890:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sagemcom:f\@st_3890_firmware:*:*:*:*:*:*:*:* | 05.76.6.3f (excluyendo) | |
cpe:2.3:h:sagemcom:f\@st_3890:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sagemcom:f\@st_3686_firmware:3.428.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:sagemcom:f\@st_3686_firmware:4.83.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:sagemcom:f\@st_3686:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:cg3700emr_firmware:2.01.03:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:cg3700emr_firmware:2.01.05:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:cg3700emr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:c6250emr_firmware:2.01.03:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:c6250emr_firmware:2.01.05:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:c6250emr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:technicolor:tc7230_steb_firmware:01.25:*:*:*:*:*:*:* | ||
cpe:2.3:h:technicolor:tc7230_steb:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página