Vulnerabilidad en Controller 7000 (CVE-2024-22383)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2024
Última modificación:
15/04/2026
Descripción
La falta de liberación de recursos después de la vida útil efectiva (CWE-772) en Controller 7000 provocó que los lectores de la Serie T conectados a HBUS no se recuperaran automáticamente después de ser atacados a través de la interfaz RS-485, lo que resultó en una denegación de servicio persistente. Este problema afecta a: Todas las variantes del Gallagher Controller 7000 9.00 anterior a vCR9.00.231204b (distribuido en 9.00.1507(MR1)), 8.90 anterior a vCR8.90.240209b (distribuido en 8.90.1751 (MR3)), 8.80 anterior a vCR8.80.240209a (distribuido en 8.80.1526 (MR4)), 8.70 antes de vCR8.70.240209a (distribuido en 8.70.2526 (MR6)).
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



