Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en recepción de un paquete de control l2tp con un AVP en ACCEL-PPP (CVE-2020-15173)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
09/09/2020
Última modificación:
18/11/2021

Descripción

En ACCEL-PPP (una implementación de PPTP/PPPoE/L2TP/SSTP), se presenta un desbordamiento del búfer cuando se recibe un paquete de control l2tp con un AVP cuyo tipo es una cadena y no indicadores ocultos, la longitud se establece en menos de 6. Si su aplicación es usada en redes abiertas o existen nodos que no son confiables en la red, se recomienda aplicar el parche. El problema se corrigió con el commit 2324bcd5ba12cf28f47357a8f03cd41b7c04c52b. Como solución alternativa, los cambios del commit 2324bcd5ba12cf28f47357a8f03cd41b7c04c52b pueden ser aplicados a versiones anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accel-ppp:accel-ppp:*:*:*:*:*:*:*:* 1.12.0-92-g38b6104 (incluyendo)