Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASR Microelectronics Co., Ltd. (CVE-2024-32625)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2024
Última modificación:
10/12/2025

Descripción

En OffloadAMRWriter, un campo escalar no se inicializa, por lo que contendrá un valor arbitrario sobrante de cálculos anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:asrmicro:asr1806_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1806:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1803_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1803:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1606_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1606:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1603_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1603:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1602_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1602:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1605_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1605:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1609_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1609:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr3607_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)