Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC NetWorker (CVE-2018-1218)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/03/2018
Última modificación:
19/04/2018

Descripción

En Dell EMC NetWorker, en versiones anteriores a la 9.2.1.1, anteriores a la 9.1.1.6, versiones 9.0.x y versiones anteriores a la 8.2.4.11, el demonio "nsrd" provoca una condición de desbordamiento de búfer al gestionar ciertos mensajes. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para provocar una denegación de servicio (DoS) a los usuarios de sistemas NetWorker.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 9.1.1.6 (excluyendo)
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 9.2.1.1 (excluyendo)
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 8.2.4.11 (excluyendo)
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 9.0.1 (incluyendo)