Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-38267)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2024
Última modificación:
30/09/2024
Descripción
Una restricción incorrecta de las operaciones dentro de los límites de un búfer de memoria en el analizador de direcciones IPv6 de las versiones de firmware Zyxel VMG8825-T50K hasta la 5.50(ABOM.8)C0 podría permitir que un atacante autenticado con privilegios de administrador provoque posibles corrupciones de memoria, lo que resultaría en un bloqueo del hilo en un dispositivo afectado.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:wx5600-t0_firmware:*:*:*:*:*:*:*:* | 5.70\(aceb.3.2\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:wx5600-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:wx3401-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abve.2.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:wx3401-b0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:wx3100-t0_firmware:*:*:*:*:*:*:*:* | 5.50\(abvl.4.3\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:wx3100-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:scr50axe_firmware:*:*:*:*:*:*:*:* | 1.10\(acgn.3\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:scr50axe:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:px3321-t1_firmware:*:*:*:*:*:*:*:* | 5.44\(acjb.1\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:px3321-t1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:pm7300-t0_firmware:*:*:*:*:*:*:*:* | 5.42\(abyy.2.2\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:pm7300-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:pm5100-t0_firmware:*:*:*:*:*:*:*:* | 5.42\(acbf.2.1\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:pm5100-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:pm3100-t0_firmware:*:*:*:*:*:*:*:* | 5.42\(acbf.2.1\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página