Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LIbmodbus (CVE-2019-14462)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
31/07/2019
Última modificación:
07/11/2023

Descripción

Un problema fue descubierto en LIbmodbus anterior a 3.0.7 y 3.1 x anterior a 3.1.5. hay lectura fuera de límites para el caso MODBUS_FC_WRITE_MULTIPLE_COILS , también conocido como VD-1302

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libmodbus:libmodbus:*:*:*:*:*:*:*:* 3.0.7 (excluyendo)
cpe:2.3:a:libmodbus:libmodbus:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.5 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*