Vulnerabilidad en ctos basados en los controladores inteligentes HID Mercury LP1501, LP1502, LP2500, LP4502 y EP4502 (CVE-2022-31481)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
06/06/2022
Última modificación:
17/06/2022
Descripción
Un atacante no autenticado puede enviar un archivo de actualización especialmente diseñado al dispositivo que puede desbordar un búfer. Esta vulnerabilidad afecta a los productos basados en los controladores inteligentes HID Mercury LP1501, LP1502, LP2500, LP4502 y EP4502 que contienen versiones de firmware anteriores a 1.302 para la serie LP y 1.296 para la serie EP. Los datos desbordados pueden permitir al atacante manipular la ejecución del código "normal" a su elección. Un atacante con este nivel de acceso en el dispositivo puede monitorear todas las comunicaciones enviadas hacia y desde este dispositivo, modificar los relés de la placa, cambiar los archivos de configuración o causar que el dispositivo se vuelva inestable
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hidglobal:lp1501_firmware:*:*:*:*:*:*:*:* | 1.302 (excluyendo) | |
cpe:2.3:h:hidglobal:lp1501:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hidglobal:lp1502_firmware:*:*:*:*:*:*:*:* | 1.302 (excluyendo) | |
cpe:2.3:h:hidglobal:lp1502:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hidglobal:lp2500_firmware:*:*:*:*:*:*:*:* | 1.302 (excluyendo) | |
cpe:2.3:h:hidglobal:lp2500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hidglobal:lp4502_firmware:*:*:*:*:*:*:*:* | 1.302 (excluyendo) | |
cpe:2.3:h:hidglobal:lp4502:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hidglobal:ep4502_firmware:*:*:*:*:*:*:*:* | 1.296 (excluyendo) | |
cpe:2.3:h:hidglobal:ep4502:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:carrier:lenels2_lnl-4420_firmware:*:*:*:*:*:*:*:* | 1.296 (excluyendo) | |
cpe:2.3:h:carrier:lenels2_lnl-4420:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:carrier:lenels2_lnl-x2210_firmware:*:*:*:*:*:*:*:* | 1.302 (excluyendo) | |
cpe:2.3:h:carrier:lenels2_lnl-x2210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:carrier:lenels2_lnl-x2220_firmware:*:*:*:*:*:*:*:* | 1.302 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página