Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en _srvLnaConnectMP1 en Actian Pervasive PSQL y Zen (CVE-2017-11757)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
31/07/2017
Última modificación:
20/04/2025

Descripción

El desbordamiento de búfer en la región heap de la memoria en Actian Pervasive PSQL versión 12.10 y Zen versión 13 permite a los atacantes remotos ejecutar código arbitrario por medio de un tráfico creado hacia el puerto TCP 1583. El desbordamiento ocurre después del intercambio de claves de cifrado de Cliente-Servidor. El problema resulta en un subdesbordamiento de enteros que conlleva a una asignación de cero bytes. La función _srvLnaConnectMP1 se ve afectada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:actian:pervasive_psql:12.10:*:*:*:*:*:*:*
cpe:2.3:a:actian:zen:13.0:*:*:*:*:*:*:*