Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la longitud de los parámetros en la función de la API en el controlador USB de Realtek (CVE-2022-21742)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
20/06/2022
Última modificación:
05/07/2022

Descripción

El controlador USB de Realtek presenta una vulnerabilidad de desbordamiento del búfer debido a una insuficiente verificación de la longitud de los parámetros en la función de la API. Un atacante no autenticado de la LAN puede explotar esta vulnerabilidad para interrumpir los servicios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:* 7.42 (incluyendo) 7.53 (incluyendo)
cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:* 8.49 (incluyendo) 8.60 (incluyendo)
cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:* 10.28 (incluyendo) 10.50 (excluyendo)
cpe:2.3:h:realtek:rtl8156:-:*:*:*:*:*:*:*
cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:* 7.42 (incluyendo) 7.53 (incluyendo)
cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:* 8.49 (incluyendo) 8.60 (incluyendo)
cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:* 10.28 (incluyendo) 10.50 (excluyendo)
cpe:2.3:h:realtek:rtl8156b:-:*:*:*:*:*:*:*
cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:* 7.42 (incluyendo) 7.53 (incluyendo)
cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:* 8.49 (incluyendo) 8.60 (incluyendo)
cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:* 10.28 (incluyendo) 10.50 (excluyendo)
cpe:2.3:h:realtek:rtl8153:-:*:*:*:*:*:*:*
cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:* 7.42 (incluyendo) 7.53 (incluyendo)
cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:* 8.49 (incluyendo) 8.60 (incluyendo)
cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:* 10.28 (incluyendo) 10.50 (excluyendo)


Referencias a soluciones, herramientas e información