Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gallagher Controller (CVE-2023-22439)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/12/2023
Última modificación:
28/12/2023

Descripción

Se puede utilizar una validación de entrada incorrecta de una solicitud HTTP grande en la interfaz web de diagnóstico opcional de Controller 6000 y Controller 7000 (puerto 80) para realizar una denegación de servicio de la interfaz web de diagnóstico. Este problema afecta a: <br /> Gallagher Controller 6000 y 7000 8.90 antes de vCR8.90.231204a (distribuido en 8.90.1620 (MR2)), <br /> 8.80 antes de vCR8.80.231204a (distribuido en 8.80.1369 (MR3)), <br /> 8.70 antes de vCR8. 70.231204a (distribuido en 8.70.2375 (MR5)), <br /> 8.60 antes de vCR8.60.231116a (distribuido en 8.60.2550 (MR7)), <br /> todas las versiones de 8.50 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* 8.50 (incluyendo)
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* 8.60 (incluyendo) 8.60.231116a (excluyendo)
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* 8.70 (incluyendo) 8.70.231204a (excluyendo)
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* 8.80 (incluyendo) 8.80.231204a (excluyendo)
cpe:2.3:o:gallagher:controller_6000_firmware:*:*:*:*:*:*:*:* 8.90 (incluyendo) 8.90.231204a (excluyendo)
cpe:2.3:h:gallagher:controller_6000:-:*:*:*:*:*:*:*
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.50 (incluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.60 (incluyendo) 8.60.231116a (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.70 (incluyendo) 8.70.231204a (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.80 (incluyendo) 8.80.231204a (excluyendo)
cpe:2.3:a:gallagher:command_centre:*:*:*:*:*:*:*:* 8.90 (incluyendo) 8.90.231204a (excluyendo)
cpe:2.3:h:gallagher:controller_6000:-:*:*:*:*:*:*:*
cpe:2.3:h:gallagher:controller_7000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información