Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función mp_check de la librería Msgpuck de Tarantool (CVE-2016-9036)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/12/2016
Última modificación:
12/04/2025

Descripción

Existe una vulnerabilidad explotable de valor de retorno incorrecto en la función mp_check de la librería Msgpuck de Tarantool 1.0.3. Un paquete especialmente manipulado puede provocar que la función mp_check devuelva incorrectamente el éxito cuando trata de verificar si decodificar un paquete map16 leerá fuera de los límites de un búfer, resultando en una vulnerabilidad de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tarantool:msgpuck:1.0.3:*:*:*:*:*:*:*