Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenAFS (CVE-2018-16948)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/09/2018
Última modificación:
19/11/2018

Descripción

Se ha descubierto un problema en OpenAFS, en versiones anteriores a la 1.6.23 y versiones 1.8.x anteriores a la 1.8.2. Varias rutinas del servidor RPC no inicializaron completamente sus variables de salida antes de volver, filtrando el contenido de la memoria tanto de la pila como la memoria dinámica (heap). Debido a que el gestor de caché de OpenAFS funciona como servidor Rx para el servicio AFSCB, los clientes también son susceptibles de sufrir una fuga de información. Por ejemplo, RXAFSCB_TellMeAboutYourself filtra memoria del kernel y KAM_ListEntry filtra memoria de kaserver.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openafs:openafs:*:*:*:*:*:*:*:* 1.6.23 (excluyendo)
cpe:2.3:a:openafs:openafs:*:*:*:*:*:*:*:* 1.8.0 (incluyendo) 1.8.2 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*