Vulnerabilidad en el manejo inapropiado de la liberación de la memoria en diversos productos ZTE (CVE-2021-21723)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2021
Última modificación:
02/02/2021
Descripción
Algunos productos ZTE presentan una vulnerabilidad de DoS. Debido al manejo inapropiado de la liberación de la memoria en algunos escenarios específicos, un atacante remoto puede desencadenar la vulnerabilidad al llevar a cabo una serie de operaciones, resultando en una pérdida de memoria, que eventualmente puede conllevar a una denegación de servicio del dispositivo. Esto afecta a: ZXR10 9904, ZXR10 9908, ZXR10 9916, ZXR10 9904-S, ZXR10 9908-S; todas las versiones hasta V1.01.10.B12
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zte:zxr10_9904_firmware:*:*:*:*:*:*:*:* | v1.01.10.b12 (incluyendo) | |
| cpe:2.3:h:zte:zxr10_9904:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zte:zxr10_9908_firmware:*:*:*:*:*:*:*:* | v1.01.10.b12 (incluyendo) | |
| cpe:2.3:h:zte:zxr10_9908:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zte:zxr10_9916_firmware:*:*:*:*:*:*:*:* | v1.01.10.b12 (incluyendo) | |
| cpe:2.3:h:zte:zxr10_9916:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zte:zxr10_9904-s_firmware:*:*:*:*:*:*:*:* | v1.01.10.b12 (incluyendo) | |
| cpe:2.3:h:zte:zxr10_9904-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zte:zxr10_9908-s_firmware:*:*:*:*:*:*:*:* | v1.01.10.b12 (incluyendo) | |
| cpe:2.3:h:zte:zxr10_9908-s:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



