Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en **EN DISPUTA** Las funciones xdr_bytes y xdr_string en la librería GNU C (CVE-2017-8804)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
07/05/2017
Última modificación:
20/04/2025

Descripción

**EN DISPUTA** Las funciones xdr_bytes y xdr_string en la librería GNU C (conocida como glibc o libc6) 2.25 no maneja adecuadamente los fallos de deserialización de buffer, lo que permite a atacantes remotos causar una denegación de servicio a través de paquetes UDP manipulados en el puerto 111, un problema relacionado con CVE-2017-8779. NOTA: [Información suministrada por el usuario y referencias]

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:glibc:2.25:*:*:*:*:*:*:*