Vulnerabilidad en CUJO Smart Firewall (CVE-2018-4011)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
21/03/2019
Última modificación:
03/02/2023
Descripción
Existe una vulnerabilidad de subdesbordamiento de enteros explotable en el binario mdnscap de CUJO Smart Firewall, versión 7003. Al analizar registros SRV en un paquete mDNS, el valor "RDLENGTH" se maneja incorrectamente, lo que conduce a un acceso fuera de límites que provoca el cierre inesperado del proceso mdnscap. Un atacante no autenticado puede enviar un mensaje mDNS para provocar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:getcujo:smart_firewall:7003:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



