Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Devices (CVE-2023-48426)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
05/04/2024
Última modificación:
24/07/2025

Descripción

Error de u-boot que permite el shell u-boot y la interrupción a través de UART

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:chromecast_firmware:5.0:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_ga00439:-:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_ga3a00403a14:-:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_h2g2-42:-:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_nc2-645b:-:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_nc2-6a5:-:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_nc2-6a5-d:-:*:*:*:*:*:*:*
cpe:2.3:h:google:chromecast_rux-j42:-:*:*:*:*:*:*:*