Vulnerabilidad en wpantund de Openthread (CVE-2020-8916)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2020
Última modificación:
16/07/2020
Descripción
Una pérdida de memoria en wpantund de Openthread versiones hasta el commit 0e5d1601febb869f583e944785e5685c6c747be7, cuando es usado en un entorno donde wpanctl está directamente en interfaz con el controlador de control (por ejemplo: entornos de depuración) puede permitir a un atacante bloquear el servicio (DoS). Recomendamos actualizar o restringir el acceso en sus entornos de depuración
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openthread:wpantund:*:*:*:*:*:*:*:* | 2020-05-28 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



