CVE-2022-27255


Fecha: 1 de agosto de 2022



Nivel de Impacto: Crítico



Fue descubierta por los investigadores Octavio Gianatiempo, Octavio Galland, Emilio Couto y Javier Aguinaga, de la empresa argentina Faraday Security. Esta afecta el sistema operativo de código abierto en un sistema operativo de tipo embebido (Ecos), que funciona sobre varias arquitecturas y trata de un desbordamiento de búfer, es decir, un error de software que se produce cuando un programa no controla adecuadamente la cantidad de datos que se copian sobre un área y que permite a los atacantes remotos ejecutar código sin autenticación, mediante el uso de paquetes de Protocolo de Inicio de Sesión (SIP), los cuales son diseñados con datos maliciosos.

En qué consiste:

La CVE-2022-27255 no necesita de una interacción por parte del usuario, por lo que a través de la dirección IP puede ser explotada y el atacante podría aprovechar para bloquear el dispositivo ejecutando código arbitrario, estableciendo puertas traseras y redirigiendo el tráfico de red, afectando así a los dispositivos de red en el sistema, por lo que podría comprometer a varios fabricantes de equipos originales, desde enrutadores y puntos de acceso, hasta repetidores de señal, propagándose por Internet en cuestión de minutos.

Los investigadores han desarrollado un código de explotación de prueba de concepto que funciona en ciertos enrutadores Nexxt Nebula 300 Plus y que trata de analizar el firmware, explotando la vulnerabilidad y automatizando la detección en otras imágenes de firmware. Sin embargo, a pesar de estar parcheada, siguen habiendo afectaciones a millones de dispositivos a los cuales aún no se tiene alcance de solución.


Referencias:



Octubre 2024

Crítico
CVE-2024-9264

La CVE-2024-9264 fue descubierta el 26 de septiembre de 2024 y anunciada públicamente el 18 de octubre de 2024, siendo hallada en Grafana, una popular plataforma de visualización de datos. Esta vulnerabilidad permite a los atacantes remotos no autent

Crítico
CVE-2024-21378

En el 2023 investigadores del NetSpi descubrieron una vulnerabilidad remota que afectaba a Microsoft Outlook, la falla identificada como CVE-2024-21378 permitía a los atacantes autenticados ejecutar códigos maliciosos después de la autenticación, sin