Vulnerabilidad en Un peer podría enviar fragmentos vacíos de negociación (CVE-2019-11924)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2019
Última modificación:
24/08/2020
Descripción
Un peer podría enviar fragmentos vacíos de negociación que contienen solo relleno (paddig) que se mantendrían en la memoria hasta que se recibiera una negociación completa, resultando en el agotamiento de la memoria. Este problema afecta a las versiones v2019.01.28.00 y superiores de fizz, hasta la versión v2019.08.05.00.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:facebook:fizz:*:*:*:*:*:*:*:* | 2019.01.28.00 (incluyendo) | 2019.08.05.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



