Vulnerabilidad en Silicon Labs Gecko OS (CVE-2025-2838)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2025
Última modificación:
27/03/2025
Descripción
Vulnerabilidad de denegación de servicio por bucle infinito en el procesamiento de respuestas DNS de Silicon Labs Gecko OS. Esta vulnerabilidad permite a atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de Silicon Labs Gecko OS. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en el procesamiento de respuestas DNS. El problema se debe a un error lógico que puede generar un bucle infinito. Un atacante puede aprovechar esta vulnerabilidad para crear una condición de denegación de servicio en el sistema. Anteriormente, se denominaba ZDI-CAN-23392.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA