Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CERT VDE (CVE-2024-24781)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2024
Última modificación:
18/10/2024

Descripción

Un atacante remoto no autenticado puede utilizar una vulnerabilidad de consumo de recursos incontrolado para DoS en los dispositivos afectados a través de un tráfico excesivo en un único puerto Ethernet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hima:f30_03x_yy_\(com\)_firmware:*:*:*:*:*:*:*:* 24.14 (incluyendo)
cpe:2.3:h:hima:f30_03x_yy_\(com\):-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f30_03x_yy_\(cpu\)_firmware:*:*:*:*:*:*:*:* 18.6 (incluyendo)
cpe:2.3:h:hima:f30_03x_\(cpu\)_yy:-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f35_03x_yy_\(com\)_firmware:*:*:*:*:*:*:*:* 24.14 (incluyendo)
cpe:2.3:h:hima:f35_03x_yy_\(com\)_:-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f35_03x_yy_\(cpu\)_firmware:*:*:*:*:*:*:*:* 18.6 (incluyendo)
cpe:2.3:h:hima:f35_03x_yy_\(cpu\):-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f60_cpu_03x_yy_\(com\)_firmware:*:*:*:*:*:*:*:* 24.14 (incluyendo)
cpe:2.3:h:hima:f60_cpu_03x_yy_\(com\):-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f60_cpu_03x_yy_\(cpu\)_firmware:*:*:*:*:*:*:*:* 18.6 (incluyendo)
cpe:2.3:h:hima:f60_cpu_03x_yy_\(cpu\):-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f-com_01_firmware:*:*:*:*:*:*:*:* 14.12 (incluyendo)
cpe:2.3:h:hima:f-com_01:-:*:*:*:*:*:*:*
cpe:2.3:o:hima:f-cpu_01_firmware:*:*:*:*:*:*:*:* 14.16 (incluyendo)


Referencias a soluciones, herramientas e información