Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en los enrutadores de banda ancha de Buffalo (CVE-2021-3512)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2021
Última modificación:
12/07/2022

Descripción

Una vulnerabilidad de control de acceso inapropiado en los enrutadores de banda ancha de Buffalo (firmware de BHR-4GRV Ver.1.99 y anterior, firmware de DWR-HP-G300NH Ver.1.83 y anterior, firmware HW-450HP-ZWE Ver.1.99 y anterior, firmware de WHR-300HP Ver.1.99 y versiones anteriores, firmware de WHR-300 Ver.1.99 y anteriores, firmware de WHR-G301N Ver.1.86 y anteriores, firmware de WHR-HP-G300N Ver.1.99 y anteriores, firmware de WHR-HP-GN Ver.1.86 y anteriores, WPL-05G300 firmware Ver.1.87 y anterior, firmware de WZR-450HP-CWT Ver.1.99 y anterior, firmware de WZR-450HP-UB Ver.1.99 y anterior, firmware de WZR-HP-AG300H Ver.1.75 y anterior, firmware de WZR-HP-G300NH Ver .1.83 y anteriores, firmware de WZR-HP-G301NH Ver.1.83 y anteriores, firmware de WZR-HP-G302H Ver.1.85 y anteriores, firmware de WZR-HP-G450H Ver.1.89 y anteriores, firmware de WZR-300HP Ver.1.99 y anteriores , Firmware WZR-450HP Ver.1.99 y anteriores, firmware de WZR-600DHP Ver.1.99 y anteriores, firmware WZR-D1100H Ver.1.99 y anteriores, firmware de FS-HP-G300N Ver.3.32 y anteriores, firmware de FS-600DHP Ver.3.38 y anteriores, firmware de FS-R600DHP Ver.3.39 y anteriores, y firmware de FS-G300N Ver.3.13 y anteriores) permite a atacantes remotos no autenticados omitir la restricción de acceso e iniciar el servicio Telnet y ejecutar comandos arbitrarios del Sistema Operativo con privilegios de root por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:buffalo:bhr-4grv_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:bhr-4grv:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:dwr-hp-g300nh_firmware:*:*:*:*:*:*:*:* 1.84 (excluyendo)
cpe:2.3:h:buffalo:dwr-hp-g300nh:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:hw-450hp-zwe_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:hw-450hp-zwe:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-300hp_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:whr-300hp:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-300_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:whr-300:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-g301n_firmware:*:*:*:*:*:*:*:* 1.87 (excluyendo)
cpe:2.3:h:buffalo:whr-g301n:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:* 1.87 (excluyendo)