Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el router CX2L MWR04L de Motorola (CVE-2019-13129)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/07/2019
Última modificación:
24/08/2020

Descripción

En el router Motorola CX2L MWR04L versión 1.01, hay un problema de consumo de pila (recursión infinita) en scopd a través del puerto TCP 8010 y el puerto UDP 8080. Está causado por snprintf y el manejo inadecuado de longitud.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motorola:cx2l_mwr04l_firmware:1.01:*:*:*:*:*:*:*
cpe:2.3:h:motorola:cx2l_mwr04l:-:*:*:*:*:*:*:*