Vulnerabilidad en un mensaje de excepción MQTT al dispositivo en los enrutadores de la serie ZTE E8810/E8820/E8822 (CVE-2020-6881)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2020
Última modificación:
22/12/2020
Descripción
Los enrutadores de la serie ZTE E8810/E8820/E8822, presentan una vulnerabilidad de DoS de MQTT, que es causada por el fallo del dispositivo para verificar la validez de mensajes anormales. Un atacante remoto podría conectarse al servidor MQTT y enviar un mensaje de excepción MQTT al dispositivo especificado, lo que causará que el dispositivo deniegue el servicio. Esto afecta a: (ZXHN versión E8810, ZXHN versión E8820, ZXHN versión E8822)(E8810 versión V1.0.26, E8810 versión V2.0.1, E8820 versión V1.1.3L, E8820 versión V2.0.13, E8822 versión V2.0.13)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zte:zxhn_e8810_firmware:1.0.26:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8810_firmware:2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxhn_e8810:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8820_firmware:1.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8820_firmware:2.0.13:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxhn_e8820:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:zte:zxhn_e8822_firmware:2.0.13:*:*:*:*:*:*:* | ||
cpe:2.3:h:zte:zxhn_e8822:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página