Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gpsd y microjson (CVE-2018-17937)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
13/03/2019
Última modificación:
02/11/2021

Descripción

gpsd, desde la CVErsión 2.90 hasta la 3.17 y microjson, desde la CVErsión 1.0 hasta la 1.3, proyectos de código abierto, permiten un desbordamiento de búfer basado en pila, lo que podría permitir que los atacantes remotos ejecuten código arbitrario en plataformas embebidas mediante tráfico en el puerto 2947/TCP o entradas JSON manipuladas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gpsd_project:gpsd:*:*:*:*:*:*:*:* 2.90 (incluyendo) 3.17 (incluyendo)
cpe:2.3:a:microjson_project:microjson:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.3 (incluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*