Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes DNS en el análisis de nombres de dominio en uIP usado en Contiki y Contiki-NG (CVE-2020-24335)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
02/02/2021
Última modificación:
04/02/2021

Descripción

Se detectó un problema en uIP versiones hasta 1.0, como es usado en Contiki y Contiki-NG. El análisis de nombres de dominio carece de controles de límites, permitiendo a un atacante corromper la memoria con paquetes DNS diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uip_project:uip:*:*:*:*:*:*:*:* 1.0 (incluyendo)
cpe:2.3:o:contiki-ng:contiki-ng:-:*:*:*:*:*:*:*
cpe:2.3:o:contiki-os:contiki:-:*:*:*:*:*:*:*