Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en diversos Enrutadores Yamaha (CVE-2020-5548)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2020
Última modificación:
02/04/2020

Descripción

El Enrutador Yamaha LTE VoIP (NVR700W versiones de firmware Rev.15.00.15 y anteriores), el Enrutador Yamaha Gigabit VoIP (NVR510 versiones de firmware Rev.15.01.14 y anteriores), el Enrutador Yamaha Gigabit VPN (RTX810 versiones de firmware Rev.11.01.33 y anteriores, RTX830 versiones de firmware Rev .15.02.09 y anteriores, RTX1200 versiones de firmware Rev.10.01.76 y anteriores, RTX1210 versiones de firmware Rev.14.01.33 y anteriores, RTX3500 firmware Rev.14.00.26 y anteriores, y RTX5000 firmware Rev.14.00.26 y anteriores), el Enrutador Yamaha Broadband VoIP (NVR500 versiones de firmware Rev.11.00.38 y anteriores) y Yamaha Firewall (FWX120 versiones de firmware Rev.11.03.27 y anteriores), permiten a atacantes remotos causar una denegación de servicio por medio de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yamaha:rtx830_firmware:*:*:*:*:*:*:*:* 15.02.09 (incluyendo)
cpe:2.3:h:yamaha:rtx830:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:nvr510_firmware:*:*:*:*:*:*:*:* 15.01.14 (incluyendo)
cpe:2.3:h:yamaha:nvr510:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:nvr700w_firmware:*:*:*:*:*:*:*:* 15.00.15 (incluyendo)
cpe:2.3:h:yamaha:nvr700w:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:rtx1210_firmware:*:*:*:*:*:*:*:* 14.01.33 (incluyendo)
cpe:2.3:h:yamaha:rtx1210:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:rtx5000_firmware:*:*:*:*:*:*:*:* 14.00.26 (incluyendo)
cpe:2.3:h:yamaha:rtx5000:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:rtx3500_firmware:*:*:*:*:*:*:*:* 14.00.26 (incluyendo)
cpe:2.3:h:yamaha:rtx3500:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:fwx120_firmware:*:*:*:*:*:*:*:* 11.03.27 (incluyendo)
cpe:2.3:h:yamaha:fwx120:-:*:*:*:*:*:*:*
cpe:2.3:o:yamaha:rtx810_firmware:*:*:*:*:*:*:*:* 11.01.33 (incluyendo)