Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AVM FRITZ!OS (CVE-2014-8886)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
08/01/2016
Última modificación:
09/10/2018

Descripción

AVM FRITZ!OS en versiones anteriores a 6.30 extrae los contenidos de la actualización de firmware antes de verificar su firma criptográfica, lo que permite a atacantes remotos crear enlaces simbólicos o sobreescribir archivos críticos, y consecuentemente ejecutar código arbitrario, a través de una imagen de firmware manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:avm:fritz\!_os:*:*:*:*:*:*:*:* 6.23 (incluyendo)