Vulnerabilidad en Pixar Renderman IT Display Service (CVE-2018-3841)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
26/06/2018
Última modificación:
04/02/2023
Descripción
Existe una vulnerabilidad de denegación de servicio (DoS) en Pixar Renderman IT Display Service 21.6 (0x69). La vulnerabilidad está presente en el análisis de un paquete de red sin la validación correcta del paquete. Los datos leídos no se validan y su uso puede conducir a una desreferencia de puntero NULL. Un usuario abre la aplicación IT y luego escucha en busca de una conexión en el puerto 4001. Un atacante puede crear un ataque una vez se abra la aplicación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pixar:renderman:21.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



