Volver a Labs
Alerta de Seguridad

CVE-2023-47166

Acerca de

Existe una vulnerabilidad de actualización de firmware en la funcionalidad de importación de archivos luci2-io de Milesight UR32L v32.3.0.7-r2. Una solicitud de red especialmente manipulada puede conducir a una actualización de firmware arbitraria. Un atacante puede enviar una solicitud de red para desencadenar esta vulnerabilidad.

Debilidad (CWE):CWE-285CWE-306

Análisis del analista Rainforest

El router celular Milesight UR32L tiene un fallo de actualización de firmware en su funcionalidad de importación de archivos luci2-io: una solicitud de red especialmente manipulada puede enviar una imagen de firmware arbitraria al dispositivo. El aviso combina una debilidad de autenticación ausente con una de autorización rota, y el vector solo necesita privilegios bajos, así que un atacante que pueda alcanzar la interfaz puede sobrescribir el propio firmware operativo del dispositivo. Esa es la forma más profunda de control que existe sobre un dispositivo embebido.

La actualización de firmware arbitraria es peor que un RCE ordinario porque es persistencia por diseño: una imagen maliciosa sobrevive a los reinicios y restablecimientos de fábrica y puede diseñarse para ocultarse, convirtiendo el router en un implante duradero. Los routers celulares industriales como el UR32L a menudo se sitúan en emplazamientos remotos haciendo de puente entre la OT e internet, lo que los hace puntos de apoyo atractivos y difíciles de inspeccionar físicamente una vez subvertidos.

Tratamos esto como un riesgo de persistencia de alta prioridad y nos centramos en la accesibilidad y la integridad. Las preguntas que impulsamos son si la interfaz de gestión del dispositivo está expuesta más allá de un segmento confiable y qué unidades UR32L están por debajo del firmware corregido. Como una imagen comprometida puede sobrevivir a la remediación normal, cualquier dispositivo que sospechemos que fue accesible durante la ventana de exposición es candidato a re-flasheo y verificación, no solo a parcheo.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-47166?

Existe una vulnerabilidad de actualización de firmware en la funcionalidad de importación de archivos luci2-io de Milesight UR32L v32.3.0.7-r2. Una solicitud de red especialmente manipulada puede conducir a una actualización de firmware arbitraria. Un atacante puede enviar una solicitud de red para desencadenar esta vulnerabilidad.

¿Qué tan grave es CVE-2023-47166?

CVE-2023-47166 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 89 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-47166?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-47166?

Los avisos públicos listan como afectados: ur32l, ur32l firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-47166?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email