Vulnerabilidad en Sandstorm Cap'n Proto (CVE-2017-7892)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/04/2017
Última modificación:
20/04/2025
Descripción
Sandstorm Cap'n Proto en versiones anteriores a 0.5.3.1 permite bloqueos a distancia relacionados con una optimización del compilador. Un atacante remoto puede desencadernar un segfault en una aplicación libcapnp de 32 bits porque Cap'n Proto se basa en cálculos aritméticos de puntero que se desbordan. Un compilador de ejemplo con optimización que elide una comprobación de límites en tales cálculos es Apple LLVM versión 8.1.0 (clang-802.0.41). El vector de ataque es un puntero lejano elaborado dentro de una mensaje.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:capnproto:capnproto:*:*:*:*:*:*:*:* | 0.5.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



