PT-2024-23088 · Chirpstack+1 · Chirpstack Chirpstack-Gateway-Bridge+2

CVE-2024-29862

·

Publicado

2024-03-21

·

Atualizado

2025-06-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
ChirpStack chirpstack-mqtt-forwarder versões 4.2.0 e anteriores
ChirpStack chirpstack-gateway-bridge versões 4.0.10 e anteriores
Descrição
O firewall Kerlink no ChirpStack aceita indevidamente certos pacotes TCP quando uma conexão não está no estado ESTABLISHED. Este problema afeta os componentes chirpstack-mqtt-forwarder e chirpstack-gateway-bridge.
Recomendações
Para as versões 4.2.0 e anteriores do ChirpStack chirpstack-mqtt-forwarder, atualize para a versão 4.2.1 ou posterior.
Para as versões 4.0.10 e anteriores do ChirpStack chirpstack-gateway-bridge, atualize para a versão 4.0.11 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-29862

Produtos afetados

Chirpstack Chirpstack-Gateway-Bridge
Chirpstack Chirpstack-Mqtt-Forwarder
Kerlink Firewall