Vulnerabilidad en la función lazy_bdecode en BitTorrent bootstrap-dht (CVE-2014-8509)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/10/2014
Última modificación:
12/04/2025
Descripción
La función lazy_bdecode en BitTorrent bootstrap-dht (también conocido como Bootstrap) permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado, lo que provoca una lectura fuera de rango, relacionado con 'la indización indebida.'
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bittorrent:bootstrap-dht:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/70812
- http://www.zerodayinitiative.com/advisories/ZDI-14-370/
- https://github.com/bittorrent/bootstrap-dht/commit/bbc0b7191e3f48461ca6e5b1b34bdf4b3f1e79a9
- http://www.securityfocus.com/bid/70812
- http://www.zerodayinitiative.com/advisories/ZDI-14-370/
- https://github.com/bittorrent/bootstrap-dht/commit/bbc0b7191e3f48461ca6e5b1b34bdf4b3f1e79a9