Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Extreme Networks ExtremeWireless WiNG (CVE-2018-5791)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/02/2018
Última modificación:
24/08/2020

Descripción

Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG mediante paquetes manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:extremewireless:wing:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.8.6.9 (excluyendo)
cpe:2.3:o:extremewireless:wing:*:*:*:*:*:*:*:* 5.9.0 (incluyendo) 5.9.1.3 (excluyendo)