Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tuya Camera 3.2.9 (CVE-2024-3764)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
14/04/2024
Última modificación:
01/08/2024

Descripción

** DISPUTADA ** Se encontró una vulnerabilidad clasificada como problemática en Tuya Camera 3.2.9. Una función desconocida del componente MQTT Packet Handler es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Por el momento todavía se duda de la existencia real de esta vulnerabilidad. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-260604. NOTA: El proveedor explica que un actor malintencionado tendría que descifrar TLS primero o utilizar un inicio de sesión legítimo para iniciar el ataque.