Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Un peer podría enviar fragmentos vacíos de negociación (CVE-2019-11924)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2019
Última modificación:
24/08/2020

Descripción

Un peer podría enviar fragmentos vacíos de negociación que contienen solo relleno (paddig) que se mantendrían en la memoria hasta que se recibiera una negociación completa, resultando en el agotamiento de la memoria. Este problema afecta a las versiones v2019.01.28.00 y superiores de fizz, hasta la versión v2019.08.05.00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:fizz:*:*:*:*:*:*:*:* 2019.01.28.00 (incluyendo) 2019.08.05.00 (incluyendo)