Vulnerabilidad en el protocolo IGMP en el campo Group IP en los dispositivos (CVE-2019-13264)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2019
Última modificación:
27/04/2023
Descripción
Los dispositivos D-link DIR-825AC G1 poseen una Compartimentación Insuficiente entre una red host y una red invitada que es establecida por el mismo dispositivo. Para transferir datos desde la red host hacia la red invitada, el remitente se une y luego deja un grupo de IGMP. Después de que se va, el router (siguiendo el protocolo IGMP) crea un paquete IGMP Membership Query con la IP del Grupo y lo envía tanto a la red Host y como a la Invitada. Los datos son transferidos dentro del campo Group IP, que está completamente controlado por el remitente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dir-825\/ac_g1_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dir-825\/ac_g1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



