Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-38267)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2024
Última modificación:
30/09/2024

Descripción

Una restricción incorrecta de las operaciones dentro de los límites de un búfer de memoria en el analizador de direcciones IPv6 de las versiones de firmware Zyxel VMG8825-T50K hasta la 5.50(ABOM.8)C0 podría permitir que un atacante autenticado con privilegios de administrador provoque posibles corrupciones de memoria, lo que resultaría en un bloqueo del hilo en un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:wx5600-t0_firmware:*:*:*:*:*:*:*:* 5.70\(aceb.3.2\)c0 (excluyendo)
cpe:2.3:h:zyxel:wx5600-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:wx3401-b0_firmware:*:*:*:*:*:*:*:* 5.17\(abve.2.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:wx3401-b0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:wx3100-t0_firmware:*:*:*:*:*:*:*:* 5.50\(abvl.4.3\)c0 (excluyendo)
cpe:2.3:h:zyxel:wx3100-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:scr50axe_firmware:*:*:*:*:*:*:*:* 1.10\(acgn.3\)c0 (excluyendo)
cpe:2.3:h:zyxel:scr50axe:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:px3321-t1_firmware:*:*:*:*:*:*:*:* 5.44\(acjb.1\)c0 (excluyendo)
cpe:2.3:h:zyxel:px3321-t1:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:pm7300-t0_firmware:*:*:*:*:*:*:*:* 5.42\(abyy.2.2\)c0 (excluyendo)
cpe:2.3:h:zyxel:pm7300-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:pm5100-t0_firmware:*:*:*:*:*:*:*:* 5.42\(acbf.2.1\)c0 (excluyendo)
cpe:2.3:h:zyxel:pm5100-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:pm3100-t0_firmware:*:*:*:*:*:*:*:* 5.42\(acbf.2.1\)c0 (excluyendo)