Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una clave de sesión larga en el URI goform/login en los dispositivos Sagemcom F@ST 3686 (CVE-2021-3304)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021

Descripción

Los dispositivos Sagemcom F@ST 3686 versión v2 3.495, presentan un desbordamiento del búfer por medio de una clave de sesión larga para el URI goform/login

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sagemcom:f\@st_3686_firmware:3.495:*:*:*:*:*:*:*
cpe:2.3:h:sagemcom:f\@st_3686:v2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información