Vulnerabilidad en Microchip RN4870 (CVE-2024-29155)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/10/2024
Última modificación:
16/10/2024
Descripción
En los dispositivos Microchip RN4870, cuando se recibe más de una solicitud PairReqNoInputNoOutput consecutiva, el dispositivo no puede completar el proceso de emparejamiento. Un tercero puede inyectar una segunda solicitud PairReqNoInputNoOutput justo después de una real, lo que hace que la solicitud de emparejamiento se bloquee.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



