Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los contadores de tramas en la pila de software de Microchip MiWi (CVE-2021-37605)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2021
Última modificación:
12/07/2022

Descripción

En la versión 6.5 del software Microchip MiWi y en todas las versiones anteriores, incluidos los productos heredados, la pila sólo valida dos de los cuatro bytes de comprobación de integridad de mensajes (MIC)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microchip:miwi:6.5:*:*:*:*:*:*:*