Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PWR-Q200 (CVE-2017-10874)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
01/12/2017
Última modificación:
20/04/2025

Descripción

PWR-Q200 no utiliza valores aleatorios para los puertos de origen de los paquetes de consultas DNS, lo que permite que los atacantes remotos realicen ataques de envenenamiento de la memoria caché DNS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ntt-east:pwr-q200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ntt-east:pwr-q200:-:*:*:*:*:*:*:*