Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-38266)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/09/2024
Última modificación:
22/01/2025
Descripción
Una restricción incorrecta de las operaciones dentro de los límites de un búfer de memoria en el analizador de tipo de parámetro de las versiones de firmware Zyxel VMG8825-T50K hasta la 5.50(ABOM.8)C0 podría permitir que un atacante autenticado con privilegios de administrador provoque posibles corrupciones de memoria, lo que resultaría en un bloqueo del hilo en un dispositivo afectado.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:dx3300-t0_firmware:*:*:*:*:*:*:*:* | 5.50\(abvy.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx3300-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx3300-t1_firmware:*:*:*:*:*:*:*:* | 5.50\(abvy.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx3300-t1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx3301-t0_firmware:*:*:*:*:*:*:*:* | 5.50\(abvy.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx3301-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx4510-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abyl.6\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx4510-b0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx4510-b1_firmware:*:*:*:*:*:*:*:* | 5.17\(abyl.6\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx4510-b1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx5401-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abyo.6\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx5401-b0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:dx5401-b1_firmware:*:*:*:*:*:*:*:* | 5.17\(abyo.6\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:dx5401-b1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:ex3300-t0_firmware:*:*:*:*:*:*:*:* | 5.50\(abvy.5\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página