Vulnerabilidad en el componente RevserveMem en Acer Altos W2000h-W570h F4 (CVE-2022-41415)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
19/10/2022
Última modificación:
08/05/2025
Descripción
Se ha detectado que Acer Altos W2000h-W570h F4 versión R01.03.0018, contiene un desbordamiento de pila en el componente RevserveMem. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una inyección de shellcode diseñado en la variable NVRAM
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:acer:altos_w2000h-w570h_f4_firmware:r01.03.0018:*:*:*:*:*:*:* | ||
| cpe:2.3:h:acer:altos_w2000h-w570h_f4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



