Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Foundation (CVE-2024-10838)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
12/03/2025
Última modificación:
31/07/2025

Descripción

Un desbordamiento de enteros durante la deserialización puede permitir que cualquier usuario no autenticado lea memoria del montón fuera de los límites. Esto puede generar datos o punteros secretos que revelen la disposición del espacio de direcciones que se incluirá en una estructura de datos deserializada, lo que podría provocar fallos de subprocesos o denegaciones de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:cyclone_data_distribution_service:*:*:*:*:*:*:*:* 0.10.5 (excluyendo)