Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenNDS (CVE-2023-41102)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2023
Última modificación:
03/07/2024

Descripción

Se descubrió un problema en el portal cautivo en OpenNDS antes de la versión 10.1.3. Tiene múltiples pérdidas de memoria debido a que no libera la memoria asignada. Esto puede provocar una condición de denegación de servicio debido al consumo de toda la memoria disponible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opennds:opennds:*:*:*:*:*:*:*:* 10.1.3 (excluyendo)