Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Weston Embedded uC-TCP-IP v3.06.01 (CVE-2023-38562)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
20/02/2024
Última modificación:
12/02/2025

Descripción

Existe una vulnerabilidad de doble liberación en la funcionalidad de análisis de bucle invertido del encabezado IP de Weston Embedded uC-TCP-IP v3.06.01. Un conjunto de paquetes de red especialmente manipulado puede provocar daños en la memoria, lo que podría provocar la ejecución de código. Un atacante puede enviar una secuencia de paquetes no autenticados para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:weston-embedded:uc-tcp-ip:3.06.01:*:*:*:*:*:*:*