Volver a Labs
Alerta de Seguridad

CVE-2020-19664

Acerca de

DrayTek Vigor2960 1.5.1 permite la ejecución remota de comandos mediante metacaracteres de shell en una acción toLogin2FA a mainfunction.cgi.

Debilidad (CWE):CWE-78

Análisis del analista Rainforest

Un atacante cuela metacaracteres de shell en la acción toLogin2FA del mainfunction.cgi del DrayTek Vigor2960 y obtiene ejecución de comandos en el router. El vector indica bajo privilegio en lugar de ninguno, así que nominalmente se necesita algo de autenticación, pero el objetivo es un dispositivo de red de borde.

Los equipos DrayTek tienen un largo historial de ser martillados por botnets, y la realidad práctica de los dispositivos de borde es que el listón de bajo privilegio suele superarse trivialmente con credenciales predeterminadas o débiles. La ejecución de comandos en un router es un pivote hacia toda la red que hay detrás de él, que es exactamente por lo que estos dispositivos atraen la explotación automatizada.

Nuestro énfasis es la exposición de la interfaz de administración y la actualidad del firmware. Localizamos qué unidades Vigor2960 son accesibles, confirmamos la versión del firmware y sopesamos el requisito PR:L de forma realista, señalando que las credenciales predeterminadas sin cambiar lo borran efectivamente. Los dispositivos de borde ganan un aumento de priorización porque uno solo puentea el exterior con el interior.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2020-19664?

DrayTek Vigor2960 1.5.1 permite la ejecución remota de comandos mediante metacaracteres de shell en una acción toLogin2FA a mainfunction.cgi.

¿Qué tan grave es CVE-2020-19664?

CVE-2020-19664 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 89 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2020-19664?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2020-19664?

Los avisos públicos listan como afectados: vigor2960, vigor2960 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-19664?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email