Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Host Engineering H0-ECOM100 (CVE-2022-3228)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/10/2022
Última modificación:
01/11/2022

Descripción

Usando código personalizado, un atacante puede escribir en campos de nombre o descripción más grandes que el tamaño de búfer apropiado, lo que provoca un Desbordamiento del Búfer en Host Engineering H0-ECOM100 Communications Module Firmware en las versiones v5.0.155 y anteriores. Esto puede permitir que un atacante bloquee el dispositivo afectado o que deje de responder.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hosteng:h0-ecom100_firmware:*:*:*:*:*:*:*:* 5.0.156 (excluyendo)
cpe:2.3:h:hosteng:h0-ecom100:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información