Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en algunas funciones internas del firmware de Zyxel VMG3312-T20A (CVE-2022-26414)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
11/04/2022
Última modificación:
15/04/2022

Descripción

Se ha identificado una potencial vulnerabilidad de desbordamiento de búfer en algunas funciones internas del firmware de Zyxel VMG3312-T20A versión 5.30(ABFX.5)C0, que podría ser aprovechada por un atacante local autenticado para causar una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:vmg3312-t20a_firmware:5.30\(abfx.5\)c0:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:vmg3312-t20a:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:america:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:o:zyxel:emg3525-t50b_firmware:*:*:*:*:emea:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg3525-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:america:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:o:zyxel:emg5523-t50b_firmware:*:*:*:*:emea:*:*:* 5.50\(abpm.6\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5523-t50b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg5723-t50k_firmware:*:*:*:*:*:*:*:* 5.50\(abom.7\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg5723-t50k:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:emg6726-b10a_firmware:*:*:*:*:*:*:*:* 5.13\(abnp.7\)c0 (excluyendo)
cpe:2.3:h:zyxel:emg6726-b10a:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:vmg1312-t20b_firmware:*:*:*:*:*:*:*:* 5.50\(absb.5\)c0 (excluyendo)
cpe:2.3:h:zyxel:vmg1312-t20b:-:*:*:*:*:*:*:*
cpe:2.3:o:zyxel:vmg3625-t50b_firmware:*:*:*:*:*:*:*:* 5.50\(abpm.6\)c0 (excluyendo)