Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en swctrl (CVE-2024-8454)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/09/2024
Última modificación:
04/10/2024

Descripción

El servicio swctrl se utiliza para detectar y administrar de forma remota los dispositivos de PLANET Technology. Algunos modelos de conmutadores tienen una vulnerabilidad de denegación de servicio en el servicio swctrl, lo que permite que atacantes remotos no autenticados envíen paquetes manipulados que pueden hacer que el servicio se bloquee.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:planet:gs-4210-24p2s_firmware:*:*:*:*:*:*:*:* 3.305b240802 (excluyendo)
cpe:2.3:h:planet:gs-4210-24p2s:3.0:*:*:*:*:*:*:*
cpe:2.3:o:planet:gs-4210-24pl4c_firmware:*:*:*:*:*:*:*:* 2.305b240719 (excluyendo)
cpe:2.3:h:planet:gs-4210-24pl4c:2.0:*:*:*:*:*:*:*