CVE-2024-6199

An unauthenticated attacker on the WAN interface, with the ability to intercept Dynamic DNS (DDNS) traffic between DDNS services and the modem, could manipulate specific responses to include code that forces a buffer overflow on the modem. Customers that have not enabled Dynamic DNS on their modem are not vulnerable.
CVSS

No CVSS.

Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) Un atacante no autenticado en la interfaz WAN, capaz de interceptar el tráfico de DNS dinámico (DDNS) entre los servicios DDNS y el módem, podría manipular respuestas específicas para incluir código que provoque un desbordamiento de búfer en el módem. Los clientes que no tienen habilitado el DNS dinámico en su módem no son vulnerables.

25 Apr 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-25 13:15

Updated : 2025-04-29 13:52


NVD link : CVE-2024-6199

Mitre link : CVE-2024-6199

CVE.ORG link : CVE-2024-6199


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')