Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las alertas de close_notify en AsyncSSLSocket en folly. (CVE-2019-11934)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
04/12/2019
Última modificación:
13/12/2019

Descripción

Un manejo inapropiado de las alertas de close_notify puede resultar en una lectura fuera de límites en AsyncSSLSocket. Este problema afecta a folly anterior a la versión v2019.11.04.00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:folly:*:*:*:*:*:*:*:* 2019.11.04.00 (excluyendo)