Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASR Microelectronics Co., Ltd. (CVE-2024-32631)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
16/04/2024
Última modificación:
10/12/2025

Descripción

Los límites leídos en ciCCIOTOPT en ASR180X provocarán cálculos incorrectos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:asrmicro:asr3603_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr3603:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1607_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1607:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1803sc_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1803sc:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1806_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1806:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1803_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1803:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1606_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1606:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1603_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)
cpe:2.3:h:asrmicro:asr1603:-:*:*:*:*:*:*:*
cpe:2.3:o:asrmicro:asr1602_firmware:*:*:*:*:*:*:*:* cp01.057.067 (excluyendo)