Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la rutina dnc_copy_in en HCC Embedded NicheStack IPv4 (CVE-2020-25767)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
18/08/2021
Última modificación:
26/08/2021

Descripción

Se ha detectado un problema en HCC Embedded NicheStack IPv4 versión 4.1. La rutina dnc_copy_in para analizar los nombres de dominio DNS no comprueba si un puntero de compresión de nombre de dominio está apuntando dentro de los límites del paquete (por ejemplo, los saltos de puntero de compresión hacia adelante están permitidos), lo que conlleva a una Lectura Fuera de Límites, y una Denegación de Servicio como consecuencia.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcc-embedded:nichestack_ipv4:4.1:*:*:*:*:*:*:*