Vulnerabilidad en un paquete UDP en el proceso "homeplugd" en el extensor Tenda PA6 Wi-Fi Powerline (CVE-2019-19506)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2020
Última modificación:
08/07/2020
Descripción
El extensor Tenda PA6 Wi-Fi Powerline versión 1.0.1.21, es vulnerable a una denegación de servicio, causada por un error en el proceso "homeplugd". Mediante el envío de un paquete UDP especialmente diseñado, un atacante podría aprovechar esta vulnerabilidad para hacer que el dispositivo se reinicie
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tendacn:pa6_firmware:1.0.1.21:*:*:*:*:*:*:* | ||
cpe:2.3:h:tendacn:pa6:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página