CVE-2024-8361

In SiWx91x devices, the SHA2/224 algorithm returns a hash of 256 bits instead of 224 bits. This incorrect hash length triggers a software assertion, which subsequently causes a Denial of Service (DoS). If a watchdog is implemented, device will restart after watch dog expires. If watchdog is not implemented, device can be recovered only after a hard reset
Configurations

No configuration.

History

16 Sep 2025, 17:15

Type Values Removed Values Added
CWE CWE-617
Summary
  • (es) En los dispositivos SiWx91x, el algoritmo SHA2/224 devuelve un hash de 256 bits en lugar de 224 bits. Esta longitud de hash incorrecta activa una aserción de software, que posteriormente provoca una denegación de servicio (DoS). Si se implementa un watchdog, el dispositivo se reiniciará después de que expire el watchdog. Si no se implementa un watchdog, el dispositivo solo se puede recuperar después de un reinicio completo.

07 Jan 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-07 17:15

Updated : 2025-09-16 17:15


NVD link : CVE-2024-8361

Mitre link : CVE-2024-8361

CVE.ORG link : CVE-2024-8361


JSON object : View

Products Affected

No product.

CWE
CWE-131

Incorrect Calculation of Buffer Size

CWE-617

Reachable Assertion