Vulnerabilidad en ONEKEY GmbH (CVE-2024-6199)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
25/04/2025
Última modificación:
29/04/2025
Descripción
Un atacante no autenticado en la interfaz WAN, capaz de interceptar el tráfico de DNS dinámico (DDNS) entre los servicios DDNS y el módem, podría manipular respuestas específicas para incluir código que provoque un desbordamiento de búfer en el módem. Los clientes que no tienen habilitado el DNS dinámico en su módem no son vulnerables.