Vulnerabilidad en la longitud de los parámetros en la función de la API en el controlador USB de Realtek (CVE-2022-21742)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
20/06/2022
Última modificación:
05/07/2022
Descripción
El controlador USB de Realtek presenta una vulnerabilidad de desbordamiento del búfer debido a una insuficiente verificación de la longitud de los parámetros en la función de la API. Un atacante no autenticado de la LAN puede explotar esta vulnerabilidad para interrumpir los servicios
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:* | 7.42 (incluyendo) | 7.53 (incluyendo) |
| cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:* | 8.49 (incluyendo) | 8.60 (incluyendo) |
| cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:* | 10.28 (incluyendo) | 10.50 (excluyendo) |
| cpe:2.3:h:realtek:rtl8156:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:* | 7.42 (incluyendo) | 7.53 (incluyendo) |
| cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:* | 8.49 (incluyendo) | 8.60 (incluyendo) |
| cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:* | 10.28 (incluyendo) | 10.50 (excluyendo) |
| cpe:2.3:h:realtek:rtl8156b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:* | 7.42 (incluyendo) | 7.53 (incluyendo) |
| cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:* | 8.49 (incluyendo) | 8.60 (incluyendo) |
| cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:* | 10.28 (incluyendo) | 10.50 (excluyendo) |
| cpe:2.3:h:realtek:rtl8153:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:* | 7.42 (incluyendo) | 7.53 (incluyendo) |
| cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:* | 8.49 (incluyendo) | 8.60 (incluyendo) |
| cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:* | 10.28 (incluyendo) | 10.50 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



