Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente RevserveMem en Acer Altos W2000h-W570h F4 (CVE-2022-41415)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/10/2022
Última modificación:
08/05/2025

Descripción

Se ha detectado que Acer Altos W2000h-W570h F4 versión R01.03.0018, contiene un desbordamiento de pila en el componente RevserveMem. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una inyección de shellcode diseñado en la variable NVRAM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:acer:altos_w2000h-w570h_f4_firmware:r01.03.0018:*:*:*:*:*:*:*
cpe:2.3:h:acer:altos_w2000h-w570h_f4:-:*:*:*:*:*:*:*