Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en qh_core en Nagios Core (CVE-2018-13458)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/07/2018
Última modificación:
11/04/2020

Descripción

qh_core en Nagios Core en versiones 4.4.1 y anteriores es propenso a una vulnerabilidad de desreferencia de puntero NULL que permite que atacantes provoquen una condición de denegación de servicio (DoS) local mediante el envío de una carga útil manipulada al socket UNIX en escucha.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nagios:nagios_core:*:*:*:*:*:*:*:* 4.4.1 (incluyendo)