Vulnerabilidad en el archivo i_network.c en las funciones I_SendPacket o I_SendPacketTo en los paquetes UDP en e6y prboom-plus (CVE-2019-20797)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
18/05/2020
Última modificación:
07/11/2023
Descripción
Se detectó un problema en e6y prboom-plus versión 2.5.1.5. Se presenta desbordamiento del búfer en el código del cliente y del servidor responsable del manejo de los paquetes UDP recibidos, como es demostrado por las funciones I_SendPacket o I_SendPacketTo en el archivo i_network.c.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:prboom-plus_project:prboom-plus:2.5.1.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00027.html
- http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00028.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/77J22ZEQXS5SAYZGBDJ475AKFFJNKX5L/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/P3WS7GRZUIHCGLFET33MGC3PEKCH37W6/
- https://logicaltrust.net/blog/2019/10/prboom1.html
- https://sourceforge.net/p/prboom-plus/bugs/252/
- https://sourceforge.net/p/prboom-plus/bugs/253/