CVE-2024-47079

Meshtastic is an open source, off-grid, decentralized, mesh network built to run on affordable, low-power devices. Meshtastic firmware is an open source firmware implementation for the broader project. The remote hardware module of the firmware does not have proper checks to ensure a remote hardware control message was received should be considered valid. This issue has been addressed in release version 2.5.1. All users are advised to upgrade. There are no known workarounds for this vulnerability.
Configurations

No configuration.

History

10 Oct 2024, 12:57

Type Values Removed Values Added
Summary
  • (es) Meshtastic es una red en malla descentralizada, fuera de la red y de código abierto diseñada para funcionar en dispositivos asequibles y de bajo consumo. El firmware Meshtastic es una implementación de firmware de código abierto para un proyecto más amplio. El módulo de hardware remoto del firmware no tiene las comprobaciones adecuadas para garantizar que se reciba un mensaje de control de hardware remoto que se considere válido. Este problema se ha solucionado en la versión 2.5.1. Se recomienda a todos los usuarios que actualicen. No existen workarounds conocidas para esta vulnerabilidad.

07 Oct 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-07 20:15

Updated : 2024-10-10 12:57


NVD link : CVE-2024-47079

Mitre link : CVE-2024-47079

CVE.ORG link : CVE-2024-47079


JSON object : View

Products Affected

No product.

CWE
CWE-345

Insufficient Verification of Data Authenticity