Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sandstorm Cap'n Proto (CVE-2017-7892)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/04/2017
Última modificación:
20/04/2025

Descripción

Sandstorm Cap'n Proto en versiones anteriores a 0.5.3.1 permite bloqueos a distancia relacionados con una optimización del compilador. Un atacante remoto puede desencadernar un segfault en una aplicación libcapnp de 32 bits porque Cap'n Proto se basa en cálculos aritméticos de puntero que se desbordan. Un compilador de ejemplo con optimización que elide una comprobación de límites en tales cálculos es Apple LLVM versión 8.1.0 (clang-802.0.41). El vector de ataque es un puntero lejano elaborado dentro de una mensaje.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:capnproto:capnproto:*:*:*:*:*:*:*:* 0.5.3 (incluyendo)