Описание
Уязвимость встроенного микропрограммного обеспечения Comcast маршрутизатора Cisco DPC3939 связана с недостатками разграничения доступа к локальной сети. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные shell-команды с root-правами за счет подключения к серверу syseventd, копируя данные конфигурации в читаемую файловую систему
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
10 Critical
CVSS2
Связанные уязвимости
The Comcast firmware on Cisco DPC3939 (firmware version dpc3939-P20-18-v303r20421746-170221a-CMCST) devices allows remote attackers to execute arbitrary commands as root by leveraging local network access and connecting to the syseventd server, as demonstrated by copying configuration data into a readable filesystem.
The Comcast firmware on Cisco DPC3939 (firmware version dpc3939-P20-18-v303r20421746-170221a-CMCST) devices allows remote attackers to execute arbitrary commands as root by leveraging local network access and connecting to the syseventd server, as demonstrated by copying configuration data into a readable filesystem.
EPSS
10 Critical
CVSS2