ValidaciĆ³n inadecuada de entrada en routers Moxa

Fecha de publicaciĆ³n: 28/11/2022

Importancia:
Alta

Recursos afectados:

  • TN-5916 Series, versiones de firmware 3.2 o anteriores;
  • EDR-810 Series, versiones de firmware 5.12 o anteriores;
  • EDR-G902 Series y EDR-G903 Series, versiones de firmware 5.7 o anteriores;
  • TN-4900 Series, versionesĀ de firmware 1.0 o anteriores.

DescripciĆ³n:

El equipo del CNCERT ha reportado una vulnerabilidad de severidad alta, que afecta a varios productos Moxa, cuya explotaciĆ³n podrĆ­a permitir a un atacante remoto interrumpir el servicio web.

SoluciĆ³n:

Detalle:

Un atacante remoto podrĆ­a elaborar una peticiĆ³n HTTP/HTTPS especialmente diseƱada para que a travĆ©s de un desbordamiento de bĆŗfer provoque la caĆ­da del servicio web.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, Comunicaciones, Infraestructuras crĆ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.