Vulnerabilidad en el mensaje ICMPv6 en el manejador para una opción de enrutamiento en FreeBSD (CVE-2020-7469)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
04/06/2021
Última modificación:
31/05/2022
Descripción
En FreeBSD versiones 12.2-STABLE anteriores a r367402, versiones 11.4-STABLE anteriores a r368202, versiones 12.2-RELEASE anteriores a p1, versiones 12.1-RELEASE anteriores a p11 y versiones 11.4-RELEASE anteriores a p5, el manejador para una opción de enrutamiento almacena en caché un puntero en el búfer de paquetes que contiene el mensaje ICMPv6. Sin embargo, cuando se procesan opciones posteriores, el búfer de paquetes puede ser liberado, renderizando el puntero inválido en caché. La pila de la red puede luego desreferenciar el puntero, potencialmente desencadenando un uso de la memoria previamente liberada
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:beta1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.4:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:p10:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:p2:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:p3:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:p4:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:p5:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:12.1:p6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



