Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlexNet Publisher (CVE-2018-20033)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2019
Última modificación:
18/04/2022

Descripción

Una vulnerabilidad de ejecución remota de código en los componentes de lmgrd y del demonio del fabricante en FlexNet Publisher, en versiones 11.16.1.0 y anteriores, podría permitir que un atacante remoto corrompa la memoria asignando/desasignando memoria, cargando lmgrd o el demonio del fabricante y provocando que el latido entre lmgrd y el demonio del fabricante se detenga. Esto forzaría el cierre del demonio del fabricante. No se han demostrado explotaciones de esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexera:flexnet_publisher:*:*:*:*:*:*:*:* 11.16.1.0 (incluyendo)
cpe:2.3:a:oracle:communications_lsms:*:*:*:*:*:*:*:* 13.1 (incluyendo) 13.4 (incluyendo)