Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los servicios de Seguridad de Red de Mozilla (CVE-2017-5461)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/05/2017
Última modificación:
20/04/2025

Descripción

Los servicios de Seguridad de Red de Mozilla (Network Security Services o NSS) en versiones anteriores a la 3.21.4, versiones de las 3.22.x a las 3.28.x anteriores a la 3.28.4, versiones 3.29.x anteriores a la 3.29.5 y versiones 3.30.x anteriores a la 3.30.1 permiten que atacantes remotos provoquen una denegación de servicio (escritura fuera de límites) o que, probablemente, causen otro impacto no especificado aprovechando operaciones en base64 incorrectas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* 3.21.4 (excluyendo)
cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* 3.22 (excluyendo) 3.28.4 (excluyendo)
cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* 3.29 (incluyendo) 3.29.5 (excluyendo)
cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* 3.30 (incluyendo) 3.30.1 (excluyendo)


Referencias a soluciones, herramientas e información