PT-2024-39024 · Planet Technology · Planet Technology Devices

CVE-2024-8454

·

Publicado

2024-09-30

·

Atualizado

2024-10-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Dispositivos da PLANET Technology (versões afetadas não especificadas)
Descrição:
O serviço swctrl, utilizado para detectar e gerenciar remotamente dispositivos da PLANET Technology, contém uma vulnerabilidade de negação de serviço. Isso permite que invasores remotos não autenticados enviem pacotes maliciosos capazes de travar o serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8454

Produtos afetados

Planet Technology Devices