Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CUJO Smart Firewall (CVE-2018-4011)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
21/03/2019
Última modificación:
03/02/2023

Descripción

Existe una vulnerabilidad de subdesbordamiento de enteros explotable en el binario mdnscap de CUJO Smart Firewall, versión 7003. Al analizar registros SRV en un paquete mDNS, el valor "RDLENGTH" se maneja incorrectamente, lo que conduce a un acceso fuera de límites que provoca el cierre inesperado del proceso mdnscap. Un atacante no autenticado puede enviar un mensaje mDNS para provocar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:getcujo:smart_firewall:7003:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información