Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Claymore Dual Miner (CVE-2018-6317)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
02/02/2018
Última modificación:
07/11/2023

Descripción

La interfaz de gestión remota en Claymore Dual Miner, en versiones 10.5 y anteriores, es vulnerable a una cadena de formato sin autenticar. Esto permite que atacantes remotos lean memoria o provoquen una denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:claymore_dual_miner_project:claymore_dual_miner:*:*:*:*:*:*:*:* 10.5 (incluyendo)