Vulnerabilidad en IPCOM EX2 (CVE-2024-39921)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/09/2024
Última modificación:
13/03/2025
Descripción
Existe un problema de discrepancia de tiempo observable en las series IPCOM EX2 V01L02NF0001 a V01L06NF0401, V01L20NF0001 a V01L20NF0401, V02L20NF0001 a V02L21NF0301 y en las series IPCOM VE2 V01L04NF0001 a V01L06NF0112. Si se explota esta vulnerabilidad, un atacante puede descifrar parte de la comunicación cifrada y obtener el contenido de la misma.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:fujitsu:ipcom_ve2_ls_100_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_200_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_220_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_220:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_plus_100_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_plus_100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_plus_200_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_plus_200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_plus_220_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_plus_220:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_plus2_200_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
cpe:2.3:h:fujitsu:ipcom_ve2_ls_plus2_200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujitsu:ipcom_ve2_ls_plus2_220_firmware:*:*:*:*:*:*:*:* | v01l04nf0001 (incluyendo) | v01l06nf0112 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página