Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ARM mbed TLS (CVE-2017-8984)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2018
Última modificación:
06/03/2018

Descripción

En ARM mbed TLS, en versiones anteriores a la 2.7.0, hay una omisión de comprobación de límites mediante un desbordamiento de enteros en el análisis de identidad PSK en la función ssl_parse_client_psk_identity() en library/ssl_srv.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:intelligent_management_center:7.3:e0506p03:*:*:*:*:*:*