Vulnerabilidad en vectores no especificados en diversos Enrutadores Yamaha (CVE-2020-5548)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2020
Última modificación:
02/04/2020
Descripción
El Enrutador Yamaha LTE VoIP (NVR700W versiones de firmware Rev.15.00.15 y anteriores), el Enrutador Yamaha Gigabit VoIP (NVR510 versiones de firmware Rev.15.01.14 y anteriores), el Enrutador Yamaha Gigabit VPN (RTX810 versiones de firmware Rev.11.01.33 y anteriores, RTX830 versiones de firmware Rev .15.02.09 y anteriores, RTX1200 versiones de firmware Rev.10.01.76 y anteriores, RTX1210 versiones de firmware Rev.14.01.33 y anteriores, RTX3500 firmware Rev.14.00.26 y anteriores, y RTX5000 firmware Rev.14.00.26 y anteriores), el Enrutador Yamaha Broadband VoIP (NVR500 versiones de firmware Rev.11.00.38 y anteriores) y Yamaha Firewall (FWX120 versiones de firmware Rev.11.03.27 y anteriores), permiten a atacantes remotos causar una denegación de servicio por medio de vectores no especificados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:yamaha:rtx830_firmware:*:*:*:*:*:*:*:* | 15.02.09 (incluyendo) | |
cpe:2.3:h:yamaha:rtx830:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:nvr510_firmware:*:*:*:*:*:*:*:* | 15.01.14 (incluyendo) | |
cpe:2.3:h:yamaha:nvr510:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:nvr700w_firmware:*:*:*:*:*:*:*:* | 15.00.15 (incluyendo) | |
cpe:2.3:h:yamaha:nvr700w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:rtx1210_firmware:*:*:*:*:*:*:*:* | 14.01.33 (incluyendo) | |
cpe:2.3:h:yamaha:rtx1210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:rtx5000_firmware:*:*:*:*:*:*:*:* | 14.00.26 (incluyendo) | |
cpe:2.3:h:yamaha:rtx5000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:rtx3500_firmware:*:*:*:*:*:*:*:* | 14.00.26 (incluyendo) | |
cpe:2.3:h:yamaha:rtx3500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:fwx120_firmware:*:*:*:*:*:*:*:* | 11.03.27 (incluyendo) | |
cpe:2.3:h:yamaha:fwx120:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yamaha:rtx810_firmware:*:*:*:*:*:*:*:* | 11.01.33 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página