Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZTE ZXHN (CVE-2018-7361)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
16/11/2018
Última modificación:
09/10/2019

Descripción

Todas las versiones hasta la V1.1.10P3T18 del producto ZTE ZXHN F670 se han visto impactadas por una vulnerabilidad de desreferencia de puntero NULL, lo que podría permitir que un atacante provoque una denegación de servicio (DoS) mediante el servicio appviahttp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zte:zxhn_f670_firmware:*:*:*:*:*:*:*:* 1.1.10p3t18 (incluyendo)
cpe:2.3:h:zte:zxhn_f670:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información