Vulnerabilidad en Tuya Camera 3.2.9 (CVE-2024-3764)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
14/04/2024
Última modificación:
01/08/2024
Descripción
** DISPUTADA ** Se encontró una vulnerabilidad clasificada como problemática en Tuya Camera 3.2.9. Una función desconocida del componente MQTT Packet Handler es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Por el momento todavía se duda de la existencia real de esta vulnerabilidad. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-260604. NOTA: El proveedor explica que un actor malintencionado tendría que descifrar TLS primero o utilizar un inicio de sesión legítimo para iniciar el ataque.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



