Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contemporary Controls BASrouter BACnet BASRT-B 2.7.2 (CVE-2024-4292)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
27/04/2024
Última modificación:
04/06/2024

Descripción

Una vulnerabilidad ha sido encontrada en Contemporary Controls BASrouter BACnet BASRT-B 2.7.2 y clasificada como crítica. Una función desconocida del componente Device-Communication-Control Service es afectada por esta vulnerabilidad. La manipulación con el input 55ff0500370015f30104025506110afb7519035d0841e4bece257b6acfc71f provoca una denegación de servicio. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-262224. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.