Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en picoTCP (CVE-2017-1000210)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/11/2017
Última modificación:
20/04/2025

Descripción

picoTCP (versiones 1.7.0-1.5.0) es vulnerable a desbordamiento de búfer basado en pila, lo que resulta en un ataque de ejecución de código o de denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:altran:picotcp:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:altran:picotcp:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:altran:picotcp:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:altran:picotcp:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:altran:picotcp:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:altran:picotcp:1.7.0:*:*:*:*:*:*:*