Vulnerabilidad en Dell EMC NetWorker (CVE-2018-1218)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/03/2018
Última modificación:
19/04/2018
Descripción
En Dell EMC NetWorker, en versiones anteriores a la 9.2.1.1, anteriores a la 9.1.1.6, versiones 9.0.x y versiones anteriores a la 8.2.4.11, el demonio "nsrd" provoca una condición de desbordamiento de búfer al gestionar ciertos mensajes. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para provocar una denegación de servicio (DoS) a los usuarios de sistemas NetWorker.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 9.1.1.6 (excluyendo) | |
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 9.2.1.1 (excluyendo) | |
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 8.2.4.11 (excluyendo) | |
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 9.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



