Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CPC80 Central Processing/Communication (CVE-2024-31484)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
27/11/2024

Descripción

Se ha identificado una vulnerabilidad en CPC80 Central Processing/Communication (todas las versiones < V16.41), CPCI85 Central Processing/Communication (todas las versiones < V5.30). Los firmwares de los dispositivos afectados contienen una vulnerabilidad de terminación nula inadecuada al analizar un encabezado HTTP específico. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual o provocar una condición de denegación de servicio.