PT-2021-13816 · Trendnet · Trendnet Ac2600 Tew-827Dru

Jimi Sebree

·

Publicado

2021-12-30

·

Atualizado

2022-07-12

·

CVE-2021-20161

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Trendnet AC2600 TEW-827DRU versão 2.08B01
Descrição:
O problema diz respeito a proteções insuficientes para a funcionalidade UART. Um agente mal-intencionado com acesso físico ao dispositivo pode se conectar à porta UART por meio de uma conexão serial, obtendo um shell de root com controle total do dispositivo sem a necessidade de nome de usuário ou senha.
Recomendações:
Para o Trendnet AC2600 TEW-827DRU versão 2.08B01, como solução temporária, considere restringir o acesso físico ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20161

Produtos afetados

Trendnet Ac2600 Tew-827Dru