Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función link_ntoa() en la librería BSD libc (CVE-2016-6559)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019

Descripción

La comprobación de límites indebida en la variable obuf en la función link_ntoa() en linkaddr.c en la librería BSD libc podría permitir que un atacante lea o escriba desde la memoria. El impacto y severidad totales depende del método de explotación y de cómo las aplicaciones emplean la librería. Según el análisis de los desarrolladores de FreeBSD, es muy improbable que existan aplicaciones que empleen link_ntoa() de forma explotable; el CERT/CC no conoce la existencia de alguna prueba de concepto. Una publicación en un blog describe las funcionalidades de link_ntoa() y señala que ninguna de las utilidades base emplea esta función de forma explotable. El Security Advisory SA-16:37 de FreeBSD contiene más información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:9.3:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.2:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.3:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.0:*:*:*:*:*:*:*