Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cente middleware TCP/IP Network Series (CVE-2024-28957)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2024
Última modificación:
30/06/2025

Descripción

Existe un problema de generación de identificadores predecibles en la serie de redes TCP/IP del middleware Cente. Si se explota esta vulnerabilidad, un atacante remoto no autenticado puede interferir en las comunicaciones al predecir algunos ID de encabezado de paquete del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nxtech:cente_ipv6:*:*:*:*:*:*:*:* 1.51 (incluyendo)
cpe:2.3:a:nxtech:cente_ipv6_snmpv2:*:*:*:*:*:*:*:* 2.30 (incluyendo)
cpe:2.3:a:nxtech:cente_ipv6_snmpv3:*:*:*:*:*:*:*:* 2.30 (incluyendo)
cpe:2.3:a:nxtech:cente_tcp\/ipv4:*:*:*:*:*:*:*:* 1.41 (incluyendo)
cpe:2.3:a:nxtech:cente_tcp\/ipv4_snmpv2:*:*:*:*:*:*:*:* 2.30 (incluyendo)
cpe:2.3:a:nxtech:cente_tcp\/ipv4_snmpv3:*:*:*:*:*:*:*:* 2.30 (incluyendo)