Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete UDP en el proceso "homeplugd" en el extensor Tenda PA6 Wi-Fi Powerline (CVE-2019-19506)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2020
Última modificación:
08/07/2020

Descripción

El extensor Tenda PA6 Wi-Fi Powerline versión 1.0.1.21, es vulnerable a una denegación de servicio, causada por un error en el proceso "homeplugd". Mediante el envío de un paquete UDP especialmente diseñado, un atacante podría aprovechar esta vulnerabilidad para hacer que el dispositivo se reinicie

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:pa6_firmware:1.0.1.21:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:pa6:-:*:*:*:*:*:*:*