Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Stormshield Network Security (CVE-2023-47093)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2023
Última modificación:
29/12/2023

Descripción

Se descubrió un problema en Stormshield Network Security (SNS) 4.0.0 a 4.3.21, 4.4.0 a 4.6.8 y 4.7.0. El envío de un paquete ICMP manipulado puede provocar un fallo del motor ASQ.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.3.22 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.6.9 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:4.7.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información