CVE-2017-17215: fallo en Huawei Technologies Co., Ltd. HG532
Publicada el · Actualizada el
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
El router Huawei HG532 tiene una vulnerabilidad que permite a un atacante autenticado enviar mensajes especialmente diseñados al puerto 37215 y ejecutar código arbitrario en el dispositivo. Esto significa que alguien con acceso de inicio de sesión podría tomar control total del router.
Las versiones personalizadas del Huawei HG532 son vulnerables a ejecución remota de código mediante entrada maliciosa en puerto 37215. Un atacante autenticado puede enviar paquetes maliciosos para lograr ejecución de código arbitrario; la vulnerabilidad requiere acceso de red al puerto afectado y credenciales de autenticación válidas para su explotación.