Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BACnet Protocol Stack (CVE-2018-10238)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/04/2018
Última modificación:
07/10/2019

Descripción

vlc.c en skarg BACnet Protocol Stack versión 0.9.1 y versión 0.8.5 se ve afectado por una vulnerabilidad de desbordamiento de búfer debido a la falta de validación del tamaño del paquete. El componente afectado es bacserv BACnet/IP BVLC reenviado NPDU. La función bvlc_bdt_forward_npdu() llama a bvlc_encode_forwards_npdu(), que copia el contenido de la solicitud en un local en el marco de la pila bvlc_bdt_forward_npdu() y activa el canary. El vector de ataque es: Un dispositivo BACnet/IP con BBMD habilitado basado en esta biblioteca conectada a la red IP. La versión corregida es: 0.8.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bacnet_protocol_stack_project:bacnet_protocol_stack:0.8.5:*:*:*:*:*:*:*