Vulnerabilidad en Sierra Wireless, Inc. ALEOS (CVE-2023-40458)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2023
Última modificación:
05/12/2023
Descripción
Vulnerabilidad de bucle con condición de salida inalcanzable ("bucle infinito") en Sierra Wireless, Inc. ALEOS podría potencialmente permitir que un atacante remoto active una condición de Denegación de Servicio (DoS) para ACEManager sin afectar otras funciones del router. Esta condición se elimina reiniciando el dispositivo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sierrawireless:aleos:*:*:*:*:*:*:*:* | 4.9.8 (incluyendo) | |
cpe:2.3:o:sierrawireless:aleos:*:*:*:*:*:*:*:* | 4.10.0 (incluyendo) | 4.16.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página