Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ipdnsc_decode_name() en Wind River VxWorks (CVE-2016-20009)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/03/2021
Última modificación:
06/08/2024

Descripción

** NO COMPATIBLE CUANDO SE ASIGNÓ ** Un desbordamiento del búfer en la región stack de la memoria del cliente DNS en la función ipdnsc_decode_name() afecta a Wind River VxWorks versiones 6.5 hasta 7. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* 6.5 (incluyendo) 7.0 (incluyendo)
cpe:2.3:o:siemens:sgt-100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-100:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sgt-200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sgt-300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-300:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sgt-400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-400:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sgt-a20_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-a20:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sgt-a35_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-a35:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sgt-a65_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sgt-a65:-:*:*:*:*:*:*:*