Vulnerabilidad en la rutina dnc_copy_in en HCC Embedded NicheStack IPv4 (CVE-2020-25767)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
18/08/2021
Última modificación:
26/08/2021
Descripción
Se ha detectado un problema en HCC Embedded NicheStack IPv4 versión 4.1. La rutina dnc_copy_in para analizar los nombres de dominio DNS no comprueba si un puntero de compresión de nombre de dominio está apuntando dentro de los límites del paquete (por ejemplo, los saltos de puntero de compresión hacia adelante están permitidos), lo que conlleva a una Lectura Fuera de Límites, y una Denegación de Servicio como consecuencia.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcc-embedded:nichestack_ipv4:4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



