Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en socat (CVE-2013-3571)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2014
Última modificación:
12/04/2025

Descripción

socat 1.2.0.0 anterior a 1.7.2.2 y 2.0.0-b1 anterior a 2.0.0-b6, cuando se utiliza para una dirección tipo escucha y la opción de bifurcación está habilitada, permite a atacantes remotos causar una denegación de servicio (consumo de descriptor de archivos) a través de solicitudes múltiples que están denegadas basándose en las restricciones (1) sourceport, (2) lowport, (3) range o (4) tcpwrap.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dest-unreach:socat:1.2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:dest-unreach:socat:1.4.3.1:*:*:*:*:*:*:*