Vulnerabilidad en la funcionalidad GetValue de TCL LinkHub Mesh Wi-Fi (CVE-2022-24006)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
05/08/2022
Última modificación:
08/08/2022
Descripción
Se presenta una vulnerabilidad de desbordamiento del búfer en la funcionalidad GetValue de TCL LinkHub Mesh Wi-Fi versión MS1G_00_01.00_14. Un valor de configuración especialmente diseñado puede conllevar a un desbordamiento del búfer. Un atacante puede modificar un valor de configuración para desencadenar esta vulnerabilidad. Esta vulnerabilidad representa todas las ocurrencias de la vulnerabilidad de desbordamiento de búfer dentro del binario arpbrocast
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tcl:linkhub_mesh_wifi_ac1200:ms1g_00_01.00_14:*:*:*:*:*:*:* | ||
| cpe:2.3:h:tcl:linkhub_mesh_wifi_ac1200:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



