Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función xrow_header_decode de Tarantool (CVE-2016-9037)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/12/2016
Última modificación:
12/04/2025

Descripción

Existe una vulnerabilidad de acceso al array explotable fuera de límites en la función xrow_header_decode de Tarantool 1.7.2.0-g8e92715. Un paquete especialmente manipulado puede provocar que la función acceda a un elemento fuera de los límites de un array global que es utilizado para determinar el tipo del valor de clave especificado. Esto puede conducir a una lectura fuera de límites dentro del contexto de un servidor. Un atacante que explote esta vulnerabilidad puede provocar una vulnerabilidad de denegación de servicio en el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tarantool:tarantool:1.7.2:*:*:*:*:*:*:*