Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arbiter Power Sentinel (CVE-2012-3012)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/09/2012
Última modificación:
11/04/2025

Descripción

El dispositivo Arbiter Power Sentinel 1133A con firmware anterior a 11Jun2012 Rev 421, permite a atacantes remotos provocar una denegación de servicio (corte de Ethernet) a través de tráfico Ethernet sin especificar que llena un buffer, como lo demuestra un escaneo de puertos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arbiter:power_sentinel_1133a_firmware:*:*:*:*:*:*:*:* 11jun2012 (incluyendo)
cpe:2.3:h:arbiter:power_sentinel:1133a:*:*:*:*:*:*:*