Vulnerabilidad en BACnet Stack (CVE-2023-51773)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/02/2024
Última modificación:
23/05/2025
Descripción
BACnet Stack anterior a 1.3.2 tiene una función de decodificación sobrelectura del búfer APDU en bacapp_decode_application_data en bacapp.c.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bacnetstack:bacnet_stack:*:*:*:*:*:*:*:* | 1.3.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/bacnet-stack/bacnet-stack/blob/master/CHANGELOG.md
- https://github.com/bacnet-stack/bacnet-stack/compare/bacnet-stack-1.3.1...bacnet-stack-1.3.2
- https://github.com/bacnet-stack/bacnet-stack/pull/546
- https://github.com/bacnet-stack/bacnet-stack/pull/546/commits/c465412a076ca6c9ddf649612f2b4e1874d8dcb8
- https://sourceforge.net/p/bacnet/bugs/85/
- https://github.com/bacnet-stack/bacnet-stack/blob/master/CHANGELOG.md
- https://github.com/bacnet-stack/bacnet-stack/compare/bacnet-stack-1.3.1...bacnet-stack-1.3.2
- https://github.com/bacnet-stack/bacnet-stack/pull/546
- https://github.com/bacnet-stack/bacnet-stack/pull/546/commits/c465412a076ca6c9ddf649612f2b4e1874d8dcb8
- https://sourceforge.net/p/bacnet/bugs/85/