Vulnerabilidad en Weston Embedded uC-TCP-IP v3.06.01 (CVE-2023-38562)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
20/02/2024
Última modificación:
12/02/2025
Descripción
Existe una vulnerabilidad de doble liberación en la funcionalidad de análisis de bucle invertido del encabezado IP de Weston Embedded uC-TCP-IP v3.06.01. Un conjunto de paquetes de red especialmente manipulado puede provocar daños en la memoria, lo que podría provocar la ejecución de código. Un atacante puede enviar una secuencia de paquetes no autenticados para desencadenar esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:weston-embedded:uc-tcp-ip:3.06.01:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página