Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro host_time en la función NTPSyncWithHost en TOTOLINK N350RT (CVE-2022-3647)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
21/10/2022
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en Redis. La función afectada es sigsegvHandler del archivo debug.c del componente Crash Report. La manipulación conlleva a una denegación de servicio. El nombre del parche es 0bf90d944313919eb8e63d3588bf63a367f020a3. Es recomendado aplicar un parche para corregir este problema. VDB-211962 es el identificador asignado a esta vulnerabilidad. NOTA: El proveedor afirma que esto no es un DoS porque se aplica al mecanismo de registro de fallos que se activa después de que se haya producido un fallo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:* 6.2.8 (excluyendo)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.6 (excluyendo)