Vulnerabilidad en AllegroSoft RomPager (CVE-2014-9223)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/12/2014
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer múltiple en AllegroSoft RomPager, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos causar una denegación de servicio o la posibilidad de ejecutar código arbitrario a través de vectores sin especificar relacionados a la autorización.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:allegrosoft:rompager:*:*:*:*:*:*:*:* | 4.07 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://mis.fortunecook.ie/
- http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-407666.htm
- https://www.allegrosoft.com/allegro-software-urges-manufacturers-to-maintain-firmware-for-highest-level-of-embedded-device-security/news-press.html
- http://mis.fortunecook.ie/
- http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-407666.htm
- https://www.allegrosoft.com/allegro-software-urges-manufacturers-to-maintain-firmware-for-highest-level-of-embedded-device-security/news-press.html



