Vulnerabilidad en dnsproxy.c en connman (CVE-2017-12865)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/08/2017
Última modificación:
20/04/2025
Descripción
Un desbordamiento de búfer basado en pila en "dnsproxy.c" en connman 1.34 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bloqueo) o ejecuten código arbitrario mediante una cadena de consulta de respuesta manipulada pasada a la variable "name".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intel:connman:*:*:*:*:*:*:*:* | 1.34 (incluyendo) | |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2017/dsa-3956
- http://www.securityfocus.com/bid/100498
- https://01.org/security/intel-oss-10001/intel-oss-10001
- https://bugzilla.redhat.com/show_bug.cgi?id=1483720
- https://git.kernel.org/pub/scm/network/connman/connman.git/commit/?id=5c281d182ecdd0a424b64f7698f32467f8f67b71
- https://security.gentoo.org/glsa/201812-02
- https://www.nri-secure.com/blog/new-iot-vulnerability-connmando
- http://www.debian.org/security/2017/dsa-3956
- http://www.securityfocus.com/bid/100498
- https://01.org/security/intel-oss-10001/intel-oss-10001
- https://bugzilla.redhat.com/show_bug.cgi?id=1483720
- https://git.kernel.org/pub/scm/network/connman/connman.git/commit/?id=5c281d182ecdd0a424b64f7698f32467f8f67b71
- https://security.gentoo.org/glsa/201812-02
- https://www.nri-secure.com/blog/new-iot-vulnerability-connmando



