Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa NPort (CVE-2017-14028)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Un problema de agotamiento de recursos se descubrió en Moxa NPort 5110 2.2, NPort 5110 2.4, NPort 5110 2.6, NPort 5110 2.7, NPort 5130 3.7 y anteriores, y NPort 5150 3.7 y anteriores. Un atacante podría agotar los recursos de la memoria enviando un a gran cantidad de paquetes TCP SYN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:moxa:nport_5110_firmware:2.2:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5110_firmware:2.4:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5110_firmware:2.6:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5110_firmware:2.7:*:*:*:*:*:*:*
cpe:2.3:h:moxa:nport_5110:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5130_firmware:*:*:*:*:*:*:*:* 3.7 (incluyendo)
cpe:2.3:h:moxa:nport_5130:-:*:*:*:*:*:*:*
cpe:2.3:o:moxa:nport_5150_firmware:*:*:*:*:*:*:*:* 3.7 (incluyendo)
cpe:2.3:h:moxa:nport_5150:-:*:*:*:*:*:*:*