Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pixar Renderman IT Display Service (CVE-2018-3840)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/06/2018
Última modificación:
02/02/2023

Descripción

Existe una vulnerabilidad de denegación de servicio (DoS) en Pixar Renderman IT Display Service 21.6 (0x67). La vulnerabilidad está presente en el análisis de un paquete de red sin la validación correcta del paquete. Los datos leídos por la aplicación no se validan y su uso puede conducir a una desreferencia de puntero NULL. Un usuario abre la aplicación IT y luego escucha en busca de una conexión en el puerto 4001. Un atacante puede crear un ataque una vez se abra la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixar:renderman:21.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información