Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en hay una lectura fuera de límites (CVE-2019-14463)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
31/07/2019
Última modificación:
07/11/2023

Descripción

Se descubrió un problema en LIbmodbus anterior a 3.0.7 y 3.1 x anterior a 3.1.5. hay una lectura fuera de límites para el caso MODBUS_FC_WRITE_MULTIPLE_REGISTERS, también conocido como VD_-1301

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libmodbus:libmodbus:*:*:*:*:*:*:*:* 3.0.7 (excluyendo)
cpe:2.3:a:libmodbus:libmodbus:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.5 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*