Vulnerabilidad en _srvLnaConnectMP1 en Actian Pervasive PSQL y Zen (CVE-2017-11757)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
31/07/2017
Última modificación:
20/04/2025
Descripción
El desbordamiento de búfer en la región heap de la memoria en Actian Pervasive PSQL versión 12.10 y Zen versión 13 permite a los atacantes remotos ejecutar código arbitrario por medio de un tráfico creado hacia el puerto TCP 1583. El desbordamiento ocurre después del intercambio de claves de cifrado de Cliente-Servidor. El problema resulta en un subdesbordamiento de enteros que conlleva a una asignación de cero bytes. La función _srvLnaConnectMP1 se ve afectada
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:actian:pervasive_psql:12.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:actian:zen:13.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://supportservices.actian.com/support-services/security-center#announcements
- https://blogs.securiteam.com/index.php/archives/2924
- https://twitter.com/SecuriTeam_SSD/status/815567538318954496
- http://supportservices.actian.com/support-services/security-center#announcements
- https://blogs.securiteam.com/index.php/archives/2924
- https://twitter.com/SecuriTeam_SSD/status/815567538318954496