Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASQ en Stormshield Network Security (SNS) (CVE-2021-31617)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/01/2022
Última modificación:
20/08/2024

Descripción

En ASQ en Stormshield Network Security (SNS) versiones 1.0.0 hasta 2.7.8, 2.8.0 hasta 2.16.0, 3.0.0 hasta 3.7.20, 3.8.0 hasta 3.11.8, y 4.0.1 hasta 4.2.2, un manejo inapropiado de la memoria puede conllevar a una ejecución de código remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 2.7.9 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 2.8.0 (incluyendo) 3.7.21 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 3.8.0 (incluyendo) 3.11.9 (excluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 4.0.1 (incluyendo) 4.2.3 (excluyendo)