Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ONEKEY GmbH (CVE-2024-6199)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
25/04/2025
Última modificación:
29/04/2025

Descripción

Un atacante no autenticado en la interfaz WAN, capaz de interceptar el tráfico de DNS dinámico (DDNS) entre los servicios DDNS y el módem, podría manipular respuestas específicas para incluir código que provoque un desbordamiento de búfer en el módem. Los clientes que no tienen habilitado el DNS dinámico en su módem no son vulnerables.