Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RIOT-OS (CVE-2019-1000006)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/02/2019
Última modificación:
21/07/2021

Descripción

RIOT-OS, de RIOT, en versiones tras el commit con ID 7af03ab624db0412c727eed9ab7630a5282e2fd3, contiene una vulnerabilidad de desbordamiento de búfer en sock_dns, una implementación del protocolo DNS que emplea la API sock de RIOT y que puede resultar en la ejecución remota de código. Este ataque parece ser explotable mediante conectividad de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:riot-os:riot:*:*:*:*:*:*:*:* 2017.04 (incluyendo) 2018.10.1 (excluyendo)


Referencias a soluciones, herramientas e información