Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netatalk (CVE-2018-1160)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
20/12/2018
Última modificación:
14/01/2025

Descripción

Netatalk, en versiones anteriores a la 3.1.12, es vulnerable a una escritura fuera de límites en dsi_opensess.c. Esto se debe a la falta de comprobación de límites de los datos controlados por el atacante. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para lograr la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netatalk:netatalk:*:*:*:*:*:*:*:* 3.1.12 (excluyendo)
cpe:2.3:a:synology:router_manager:*:*:*:*:*:*:*:* 1.2 (incluyendo) 1.2-7742-5 (excluyendo)
cpe:2.3:a:synology:skynas:-:*:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.2-5967-9 (excluyendo)
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 6.1 (incluyendo) 6.1.7-15284-3 (excluyendo)
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.2.1-23824-4 (excluyendo)
cpe:2.3:o:synology:vs960hd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:vs960hd:-:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*