Vulnerabilidad en la función ipdnsc_decode_name() en Wind River VxWorks (CVE-2016-20009)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
11/03/2021
Última modificación:
06/08/2024
Descripción
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Un desbordamiento del búfer en la región stack de la memoria del cliente DNS en la función ipdnsc_decode_name() afecta a Wind River VxWorks versiones 6.5 hasta 7. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* | 6.5 (incluyendo) | 7.0 (incluyendo) |
cpe:2.3:o:siemens:sgt-100_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:sgt-200_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:sgt-300_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:sgt-400_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:sgt-a20_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-a20:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:sgt-a35_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-a35:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:sgt-a65_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:sgt-a65:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página