PT-2025-42215 · Dbltek · Dbltek Goip

CVE-2017-20204

·

Publicado

2025-10-15

·

Atualizado

2025-10-15

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Dispositivos DBLTek GoIP versões 1, 4, 8, 16 e 32
Descrição Dispositivos DBLTek GoIP contêm uma backdoor do fabricante não documentada na interface administrativa Telnet. Isso permite autenticação remota como um usuário não documentado por meio de um mecanismo desafio-resposta falho. Um atacante pode autenticar sem um segredo e obter um shell root, levando à execução remota de código persistente e comprometimento total do dispositivo. O firmware foi atualizado em dezembro de 2016 para aumentar a complexidade da exploração, mas a mitigação completa não está confirmada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20204

Produtos afetados

Dbltek Goip