Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un servidor proxy SOCKS en bitcoind y Bitcoin-Qt (CVE-2017-18350)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/03/2020
Última modificación:
07/11/2023

Descripción

bitcoind y Bitcoin-Qt versiones anteriores a 0.15.1, presentan un desbordamiento de búfer en la región stack de la memoria si es usado un servidor proxy SOCKS controlado por el atacante. Esto resulta de un error de la propiedad signedness de enteros cuando el servidor proxy responde con el reconocimiento de un nombre de dominio de destino inesperado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitcoin:bitcoin_core:*:*:*:*:*:*:*:* 0.15.1 (excluyendo)