Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CloudMe (CVE-2018-7886)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/03/2018
Última modificación:
04/03/2019

Descripción

Se ha descubierto un problema en CloudMe 1.11.0. Un atacante remoto no autenticado que se pueda conectar a la aplicación cliente "CloudMe Sync" en escucha en el puerto 8888 puede enviar una carga útil maliciosa que provoque una condición de desbordamiento de búfer. Esto resultará en la ejecución remota de código, tal y como demuestra un shell inverso TCP. NOTA: Esta vulnerabilidad existe debido a una solución incompleta para CVE-2018-6892.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudme:sync:1.11.0:*:*:*:*:*:*:*