Vulnerabilidad en Zyxel VMG8825-T50K (CVE-2024-5412)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
03/09/2024
Última modificación:
06/09/2024
Descripción
Una vulnerabilidad de desbordamiento de búfer en la librería "libclinkc" de la versión de firmware 5.50(ABOM.8)C0 del Zyxel VMG8825-T50K podría permitir que un atacante no autenticado provoque condiciones de denegación de servicio (DoS) al enviar una solicitud HTTP manipulada a un dispositivo vulnerable.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:nebula_lte3301-plus_firmware:*:*:*:*:*:*:*:* | 1.18\(acca.4\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:nebula_lte3301-plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nebula_fwa505_firmware:*:*:*:*:*:*:*:* | 1.18\(acko.4\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:nebula_fwa505:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nebula_fwa710_firmware:*:*:*:*:*:*:*:* | 1.18\(acgc.4\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:nebula_fwa710:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:nebula_fwa510_firmware:*:*:*:*:*:*:*:* | 1.18\(acgd.4\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:nebula_fwa510:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:wx5600-t0_firmware:*:*:*:*:*:*:*:* | 5.70\(aceb.3.2\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:wx5600-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:wx3401-b0_firmware:*:*:*:*:*:*:*:* | 5.17\(abve.2.5\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:wx3401-b0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:wx3100-t0_firmware:*:*:*:*:*:*:*:* | 5.50\(abvl.4.2\)c0 (excluyendo) | |
cpe:2.3:h:zyxel:wx3100-t0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zyxel:scr50axe_firmware:*:*:*:*:*:*:*:* | 1.10\(acgn.3\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página