Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el emulador de terminal Guacamole (CVE-2017-3158)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
18/01/2018
Última modificación:
07/11/2023

Descripción

Una condición de carrera en el emulador de terminal Guacamole en versiones 0.9.5 hasta la versión 0.9.10-incubating podría permitir que se solapen escrituras de bloques de datos impresos. Estas escrituras solapadas podrían provocar que los datos del paquete se lean de forma incorrecta como la longitud del paquete, lo que resultaría en que los datos que quedan se escribirían más allá del final de un búfer asignado estáticamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:guacamole:*:*:*:*:*:*:*:* 0.9.9 (incluyendo)
cpe:2.3:a:apache:guacamole:0.9.10-incubating:*:*:*:*:*:*:*