Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete en la función TCP/IP incluida en el firmware del modelo GT14 de la serie GOT 1000 (CVE-2020-5644)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
06/11/2020
Última modificación:
20/11/2020

Descripción

Vulnerabilidad de desbordamiento de búfer en la función TCP/IP incluida en el firmware del modelo GT14 de la serie GOT 1000 (GT1455-QTBDE CoreOS versión '05 .65.00.BD' y anteriores, GT1450-QMBDE CoreOS versión '05 .65.00.BD' y anteriores, GT1450-QLBDE CoreOS versión '05 .65.00.BD' y anteriores, GT1455HS-QTBDE CoreOS versión '05 .65.00.BD' y anteriores, y GT1450HS-QMBDE CoreOS versión '05 .65.00.BD' y anteriores), permite a un atacante no autenticado remoto detener las funciones de red de los productos o ejecutar un programa malicioso por medio de un paquete especialmente diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:coreos:*:*:*:*:*:*:*:* 05.65.00.bd (incluyendo)
cpe:2.3:h:mitsubishielectric:gt1450-qlbde:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:gt1450-qmbde:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:gt1450hs-qmbde:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:gt1455-qtbde:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:gt1455hs-qtbde:-:*:*:*:*:*:*:*