Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete rx en ROBOTIS Dynamixel SDK (CVE-2019-15786)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/08/2019
Última modificación:
03/09/2019

Descripción

ROBOTIS Dynamixel SDK versiones hasta 3.7.11, presenta un desbordamiento del búfer por medio de un paquete rx grande.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:robotis:dynamixel_sdk:*:*:*:*:*:*:*:* 3.7.11 (incluyendo)


Referencias a soluciones, herramientas e información