Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delta Electronics DVW-W02W2-E2 (CVE-2024-3871)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/04/2024
Última modificación:
17/04/2024

Descripción

Los dispositivos Delta Electronics DVW-W02W2-E2 exponen una interfaz de administración web a los usuarios. Esta interfaz implementa dos funciones (administración de listas de control de acceso, configuración de pines WPS) que se ven afectadas por inyecciones de comandos y vulnerabilidades de desbordamiento de pila. La explotación exitosa de estas fallas permitiría a atacantes autenticados remotamente obtener la ejecución remota de comandos con privilegios elevados en los dispositivos afectados. Este problema afecta a DVW-W02W2-E2 hasta la versión 2.5.2.

Referencias a soluciones, herramientas e información