Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-5412)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
03/09/2024
Última modificación:
06/09/2024

Descripción

Una vulnerabilidad de desbordamiento de búfer en la librería "libclinkc" de la versión de firmware 5.50(ABOM.8)C0 del Zyxel VMG8825-T50K podría permitir que un atacante no autenticado provoque condiciones de denegación de servicio (DoS) al enviar una solicitud HTTP manipulada a un dispositivo vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:nebula_lte3301-plus_firmware:*:*:*:*:*:*:*:* 1.18\(acca.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:nebula_lte3301-plus:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nebula_fwa505_firmware:*:*:*:*:*:*:*:* 1.18\(acko.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:nebula_fwa505:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nebula_fwa710_firmware:*:*:*:*:*:*:*:* 1.18\(acgc.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:nebula_fwa710:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:nebula_fwa510_firmware:*:*:*:*:*:*:*:* 1.18\(acgd.4\)c0 (excluyendo)
cpe:2.3:h:zyxel:nebula_fwa510:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:wx5600-t0_firmware:*:*:*:*:*:*:*:* 5.70\(aceb.3.2\)c0 (excluyendo)
cpe:2.3:h:zyxel:wx5600-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:wx3401-b0_firmware:*:*:*:*:*:*:*:* 5.17\(abve.2.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:wx3401-b0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:wx3100-t0_firmware:*:*:*:*:*:*:*:* 5.50\(abvl.4.2\)c0 (excluyendo)
cpe:2.3:h:zyxel:wx3100-t0:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:scr50axe_firmware:*:*:*:*:*:*:*:* 1.10\(acgn.3\)c0 (excluyendo)