Vulnerabilidad en el RPC en el controlador SDON de ZTE en ZENIC ONE R22b. (CVE-2020-6867)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
30/04/2020
Última modificación:
12/07/2022
Descripción
El controlador SDON de ZTE está afectado por una vulnerabilidad de error de administración de los recursos. Cuando RPC es frecuentemente llamado por otras aplicaciones en el caso de datos de tráfico masivo en el sistema, resultaría en no responder por un largo tiempo y un riesgo de desbordamiento de memoria. Esto afecta a: ZENIC ONE R22b versiones V16.19.10P02SP002 y V16.19.10P02SP005.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zte:zenic_one_r22b:6.19.10p02sp005:*:*:*:*:*:*:* | ||
cpe:2.3:a:zte:zenic_one_r22b:16.19.10p02sp002:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página