Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en línea de productos de Chuango 433 MHz burglar-alarm (CVE-2019-11561)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2019
Última modificación:
24/08/2020

Descripción

La línea de productos de Chuango 433 MHz burglar-alarm es vulnerable a un ataque de Denegación de Servicio (DoS). Cuando se desencadena la condición, la estación base OV2 no puede procesar los estados del sensor y evita efectivamente que la alarma se active, como lo demuestran los productos de la marca Chuango y los productos que no son de la marca Chuango, como el Sistema de Alarma Wifi Eminent EM8617 OV2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:chuango:h4_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:h4_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:awv_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:awv_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:g5w_3g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:g5w_3g:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:g5_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:g5_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:g3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:g3:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:g5w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:g5w:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:b11_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:chuango:b11:-:*:*:*:*:*:*:*
cpe:2.3:o:chuango:a8_firmware:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información