Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Controller 6000 y Controller 7000 (CVE-2024-41146)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2024
Última modificación:
12/12/2024

Descripción

El uso de múltiples recursos con identificador duplicado (CWE-694) en las plataformas Controller 6000 y Controller 7000 podría permitir que un atacante con acceso físico al cableado de comunicación HBUS realice un ataque de denegación de servicio contra dispositivos conectados a HBUS, lo que requiere reiniciar el dispositivo para resolverlo. Este problema afecta a las versiones de firmware 9.10 y anteriores a vCR9.10.241108a (distribuidas en 9.10.2149 (MR4)), 9.00 y anteriores a vCR9.00.241108a (distribuidas en 9.00.2374 (MR5)), 8.90 y anteriores a vCR8.90.241107a (distribuidas en 8.90.2356 (MR6)), todas las versiones de 8.80 y anteriores.

Referencias a soluciones, herramientas e información