Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función en options.c en Paul's PPP Package (CVE-2014-3158)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/11/2014
Última modificación:
12/04/2025

Descripción

Desbordamiento de enteros en la función en options.c en pppd en Paul's PPP Package (ppp) anterior a 2.4.7 permite a atacantes el 'Acceso a opciones privilegiadas' a través de una palabra larga en el archivo de opciones, que provoca un desbordamiento de buffer basado en memoria dinámica que '(corrompe) las variables relevantes para la seguridad'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:point-to-point_protocol_project:point-to-point_protocol:*:*:*:*:*:*:*:* 2.4.6 (incluyendo)