Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en processRequest en minissdpd.c en MiniSSDPd (CVE-2016-3178)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
24/03/2017
Última modificación:
20/04/2025

Descripción

La función processRequest en minissdpd.c en MiniSSDPd 1.2.20130907-3 permite a los usuarios locales causar una denegación de servicio (acceso a memoria fuera de los límites y caída de daemon) a través de vectores que implican un valor de longitud negativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:miniupnp_project:minissdpd:1.2.20130907-3:*:*:*:*:*:*:*