CVE

Vulnerabilidad en Motorola MTM5000 (CVE-2022-26941)

Severidad:
ALTA
Type:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023

Descripción

Existe una vulnerabilidad de cadena de formato en el controlador de comandos AT del firmware de la serie Motorola MTM5000 para el comando AT+CTGL. Una cadena controlable por un atacante se maneja incorrectamente, lo que permite un escenario en el que se puede escribir cualquier cosa en cualquier lugar. Esto se puede aprovechar para obtener la ejecución de código arbitrario dentro del binario teds_app, que se ejecuta con privilegios de root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motorola:mtm5500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:motorola:mtm5500:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:mtm5400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:motorola:mtm5400:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información