Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moxa’s IP Cameras (CVE-2024-9404)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2024
Última modificación:
04/12/2024

Descripción

Moxa’s IP Cameras se ven afectadas por una vulnerabilidad de gravedad media, CVE-2024-9404, que podría provocar una condición de denegación de servicio o provocar un bloqueo del servicio. Esta vulnerabilidad permite a los atacantes explotar el servicio Moxa, comúnmente conocido como moxa_cmd, originalmente diseñado para la implementación. Debido a una validación de entrada insuficiente, este servicio puede ser manipulado para activar una denegación de servicio. Esta vulnerabilidad plantea una amenaza remota significativa si los productos afectados se exponen a redes de acceso público. Los atacantes podrían interrumpir las operaciones apagando los sistemas afectados. Debido a la naturaleza crítica de este riesgo de seguridad, recomendamos encarecidamente tomar medidas inmediatas para evitar una posible explotación.