Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cesanta Mongoose (CVE-2018-19587)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/11/2018
Última modificación:
31/01/2019

Descripción

En Cesanta Mongoose 6.13, existe un SIGSEGV en la función mg_mqtt_add_session() de mongoose.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cesanta:mongoose:6.13:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información