Vulnerabilidad en Nest Cam IQ Indoor (CVE-2019-5037)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
20/08/2019
Última modificación:
27/06/2022
Descripción
Existe una vulnerabilidad de denegación de servicio explotable en la funcionalidad de carga de certificados Weave de la cámara Nest Cam IQ Indoor, versión 4620002. Un paquete de tejido especialmente diseñado puede causar un desbordamiento de enteros y una lectura fuera de los límites en la memoria no asignada, lo que resulta en una denegación de servicio. Un atacante puede enviar un paquete especialmente diseñado para disparar.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:google:nest_cam_iq_indoor_firmware:4620002:*:*:*:*:*:*:* | ||
| cpe:2.3:h:google:nest_cam_iq_indoor:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



