PT-2024-23088 · Chirpstack+1 · Chirpstack Chirpstack-Gateway-Bridge+2
CVE-2024-29862
·
Publicado
2024-03-21
·
Atualizado
2025-06-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
ChirpStack chirpstack-mqtt-forwarder versões 4.2.0 e anteriores
ChirpStack chirpstack-gateway-bridge versões 4.0.10 e anteriores
Descrição
O firewall Kerlink no ChirpStack aceita indevidamente certos pacotes TCP quando uma conexão não está no estado ESTABLISHED. Este problema afeta os componentes chirpstack-mqtt-forwarder e chirpstack-gateway-bridge.
Recomendações
Para as versões 4.2.0 e anteriores do ChirpStack chirpstack-mqtt-forwarder, atualize para a versão 4.2.1 ou posterior.
Para as versões 4.0.10 e anteriores do ChirpStack chirpstack-gateway-bridge, atualize para a versão 4.0.11 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chirpstack Chirpstack-Gateway-Bridge
Chirpstack Chirpstack-Mqtt-Forwarder
Kerlink Firewall