int(6691)

Boletines de Vulnerabilidades


Vulnerabilidades en múltiples dispositivos WiFi

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Puntos de acceso WiFi Edimax EW-7206APg, EW-7209APg, y TP-Link's TL-WA701N
Router Linksys WRT160N
Módem ADSL Netgear DGN2200B
Dispositivos Raidsonic IB-NAS5220 e IB-NAS4220-B NAS

Descripción

Se han descubiertomúltiples vulnerabilidades en los dispositivos de acceso Wi-Fi y routers, así como los dispositivos NAS. Hasta ahora, los fabricantes de dispositivos afectados se han mostrado poco o ningún interés en arreglar las vulnerabilidades.
Entre estas vulnerabilidades se incluyen la posibilidad de extraer los archivos de contraseñas sin autenticación (TP-Link) o la ejecución de comandos shell arbitrarios (en dispositivos Raidsonic y Netgear sin autenticación, en dispositivos Linksys con autenticación), así como contraseñas que se almacenan en texto plano (Netgear). Muchos dispositivos también son vulnerables a cross-site scripting (XSS).

Solución

De momento no existe ninguna solución publicada por los fabricantes de los productos afectados.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Multiple Vulnerabilities in Raidsonic IB-NAS5220 and IB-NAS4220-B
http://www.s3cur1ty.de/m1adv2013-010

Multiple Vulnerabilities in Linksys WRT160Nv2
http://www.s3cur1ty.de/m1adv2013-012

Multiple Vulnerabilities in Linksys WAG200G
http://www.s3cur1ty.de/m1adv2013-016

Multiple Vulnerabilities in D'Link DIR-615
http://www.s3cur1ty.de/m1adv2013-008

Multiple Vulnerabilities in Netgear DGN1000B
http://www.s3cur1ty.de/m1adv2013-005

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-05