Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto tcp/80 en el concentrador de Philips Hue (CVE-2018-7580)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/12/2020
Última modificación:
06/08/2022

Descripción

Philips Hue es vulnerable a un ataque de Denegación de Servicio. El envío de una inundación de SYN en el puerto tcp/80 congelará el concentrador de Philips Hue y dejará de responder. El "hub" dejará de funcionar y se congelará hasta que se detenga la inundación. Durante la inundación, el usuario no podrá encender y apagar las luces y todas las funciones del hub dejarán de responder. El servicio en la nube tampoco funcionará con el concentrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:hue_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:philips:hue:-:*:*:*:*:*:*:*