Vulnerabilidad en Asus RT-AX82U (CVE-2022-38393)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
10/01/2023
Última modificación:
14/01/2023
Descripción
Existe una vulnerabilidad de denegación de servicio en el código de operación cfg_server cm_processConnDiagPktList del servicio de configuración de los router Asus RT-AX82U 3.0.0.4.386_49674-ge182230. Un paquete de red especialmente manipulado puede provocar una denegación de servicio. Un atacante puede enviar un paquete malicioso para desencadenar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:asus:rt-ax82u_firmware:3.0.0.4.386_49674-ge182230:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ax82u:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



